Otkrivena je sigurnosna ranjivost vezana uz Cisco Unified Communications Manager koju je moguće iskoristiti za udaljeni dohvat proizvoljnih datoteka.

Paket: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Operacijski sustavi: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3315
Izvorni ID preporuke: cisco-sa-20111026-cucm
Izvor: Cisco
 
Problem:
Ranjivost je posljedica nepravilne provjere pojedinih ulaznih podataka koje unosi korisnik.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za otkrivanje sadržaja proizvoljnih datoteka.

Rješenje:
Preporuča se primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh