U radu programskog paketa Cisco Unified Operations Manager (CUOM) uočena su tri sigurnosna propusta koja je moguće iskoristiti za izvođenje XSS napada ili umetanje SQL koda.

Paket: Cisco Unified Operations Manager 8.x
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Kritičnost: 6.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0959, CVE-2011-0960, CVE-2011-0962
Izvorni ID preporuke: VUPEN/ADV-2011-1268
Izvor: VUPEN
 
Problem:
Propusti su posljedica neodgovarajuće provjere ulaznih podataka u "ServerHelpEngine", "PRTestCreation.do", "TelePresenceReportAction.do" i drugim skriptama.

Posljedica:
Zlonamjernom korisniku propusti omogućuju umetanje proizvoljnog SQL koda i izvođenje XSS napada.

Rješenje:
Korisnike se potiče na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh