U Cisco Small Business SRP500 Series otkrivena je sigurnosna ranjivost koja udaljenom napadaču omogućuje pokretanje proizvoljnih naredbi.

Paket: Cisco Small Business SRP500 Series
Operacijski sustavi: Cisco Small Business SRP500 Series
Kritičnost: 7.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4005
Izvorni ID preporuke: cisco-sa-20111102-srp500
Izvor: Cisco
 
Problem:
Ranjivost je posljedica nedovoljnih provjera ulaznih podataka u Services Ready Platform Configuration Utility web sučelju. Propust je potvrđen u sljedećim proizvodima: * Cisco SRP521W versions prior to 1.1.24. * Cisco SRP526W versions prior to 1.1.24. * Cisco SRP527W versions prior to 1.1.24. * Cisco SRP541W versions prior to 1.2.1. * Cisco SRP546W versions prior to 1.2.1. * Cisco SRP547W versions prior to 1.2.1.

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovane poveznice, udaljeni napadač može dobiti mogućnost pokretanja proizvoljnih naredbi.

Rješenje:
Korisnicima se savjetuje korištenje službene programske zakrpe koja otklanja opisanu ranjivost (1.1.24 ili 1.2.1).


Izvorni tekst preporuke
Idi na vrh