»зменение конфигурации целевого пользовател€ в o Cisco Personal Assistant

ƒата публикации:
13.01.2004
¬сего просмотров:
811
ќпасность:
—редн€€
Ќаличие исправлени€:
 оличество у€звимостей:
1
CVSSv2 рейтинг:
CVE ID:
Ќет данных
¬ектор эксплуатации:
¬оздействие:
CWE ID:
Ќет данных
Ќаличие эксплоита:
Ќет данных
”€звимые продукты:
”€звимые версии: Cisco Personal Assistant 1.4(1) и 1.4(2)

ќписание: ”€звимость обнаружена в Cisco Personal Assistant. ”даленный пользователь может обойти пользовательскую аутентификацию и изменить конфигурацию целевого пользовател€.

”даленный пользователь может получить доступ к Web интерфейсу (http://[target]/pauseradmin), чтобы изменить конфигурационные настройки целевого пользовател€, включа€ свойства пользовател€. Ќапример, удаленный пользователь может измен€ть роутинг звонков и настройки форварда звонков дл€ целевого пользовател€.

”€звимы системы, в которых администратор Personal Assistant выделил опцию the "Allow Only Cisco CallManager Users" box via the System -> Miscellaneous Settings и Personal Assistant Corporate Directory ссылаетс€ на ту же самую директорию, котора€ используетс€ Cisco CallManager.

”€звимость не позвол€ет измен€ть системную конфигурацию.

URL производител€: http://www.cisco.com

–ешение:ƒл€ устранени€ у€звимости, следуйте инструкци€м в уведомлении: http://www.cisco.com/warp/public/707/cisco-sa-20040108-pa.shtml

или введите им€

CAPTCHA