U programskim paketima Cisco Unified Contact Center Express (UCCX) i Cisco Unified IP Interactive Voice Response (Unified IP-IVR) otkrivena je sigurnosna ranjivost koja može rezultirati udaljenim pristupom proizvoljnim datotekama.

Paket: Cisco UCCX 6.x, Cisco UCCX 7.x, Cisco UCCX 8.x, Cisco Unified IP-IVR 6.x, Cisco Unified IP-IVR 7.x, Cisco Unified IP-IVR 8.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7, Red Hat Enterprise Linux 5
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3315
Izvorni ID preporuke: cisco-sa-20111026-uccx
Izvor: Cisco
 
Problem:
Ranjivost je uzrokovana nepravilnom provjerom ulaznih podataka.

Posljedica:
Slanjem posebno oblikovanog URL-a, udaljeni napadač može dobiti pristup proizvoljnim datotekama.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh