LinuxParty
Hay dos vulnerabilidades que existen en la tecnología de Cisco denominada CiscoWorks Wireless LAN Solution Engine (WLSE). La primera es una vulnerabilidad Cross Site Scripting (XSS) que podría permitir a un atacante obtener privilegios (sigue...)
administrativos sobre el sistema. El segundo es una vulnerabilidad de tipo local en donde se puede realizar una escalación de privilegios, en la cual puede ser usada por un atacante quién ya se ha autenticado por medio de una interfaz de línea de comandos para obtener acceso al sistema operativo.
Fuente: Dpto Unam, mx
