
Cisco IOS XE उपकरणों पर HTTP/HTTPS सर्वरों का पता लगाने और अक्षम करने के लिए Ansible प्लेबुक, स्वचालित कॉन्फ़िगरेशन ऑडिटिंग के साथ CVE-2023-20198 भेद्यता को कम करता है।
यह एक बहुत ही सरल प्लेबुक है जो http/https सर्वर का पता लगाने और उसे अक्षम करने के लिए है, ताकि कमजोरी को रोका जा सके।
परीक्षण के लिए Cisco Always on Sandbox का उपयोग करें
ssh [email protected]
pass=lastorangerestoreball8876
conf t
ip http server
ip http secure-server
यदि सैंडबॉक्स राउटर का शोषण नहीं किया गया है तो syslog आउटपुट खाली होगा।