U paketu Cisco Digital Media Manager otkriven je sigurnosni propust koji se može iskoristiti za povećanje ovlasti i neovlašteni pristup sustavu.

Paket: Cisco Digital Media Manager 5.x
Operacijski sustavi: Cisco Show and Share 5.x
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0329
Izvorni ID preporuke: cisco-sa-20120118-dmm
Izvor: Cisco
 
Problem:
Propust je uzrokovan nepravilnom provjerom nereferenciranih URL adresa.

Posljedica:
Udaljeni napadač može iskoristiti propust slanjem posebno oblikovane URL adrese nakon čega može povećati privilegije i dobiti potpuni pristup sustavu.

Rješenje:
Preporuča se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh