U radu CiscoWorks Common Services paketa za Microsoft Windows operacijske sustave otkriven je sigurnosni propust kojeg udaljeni napadači mogu iskoristiti za pokretanje proizvoljnih naredbi.

Paket: CiscoWorks Common Services 3.x, CiscoWorks Common Services 4.x, Cisco Security Manager (CSM) 3.x, Cisco Security Manager (CSM) 4.x, Cisco Unified Communications Manager 4.x, Cisco Unified Operations Manager (CUOM) 2.x, Cisco Unified Operations Manager (CUOM) 8.x, Cisco Unified Service Monitor (CUSM) 2.x, CiscoWorks LAN Management Solution (LMS) 3.x, CiscoWorks Prime LAN Management Solution (LMS) 3.x, CiscoWorks QoS Policy Manager (QPM) 4.x, CiscoWorks Voice Manager 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3310
Izvorni ID preporuke: cisco-sa-20111019-cs
Izvor: Cisco
 
Problem:
Propust je uzrokovan nepravilnom provjerom ulaznih podataka u komponenti CiscoWorks Home Page.

Posljedica:
Slanjem posebno oblikovanog URL-a, udaljeni napadač može dobiti mogućnost pokretanja proizvoljnih naredbi s administratorskim ovlastima.

Rješenje:
Preporuča se primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh