Дата публикации: | 12.05.2006 |
Всего просмотров: | 1937 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Обход ограничений безопасности Спуфинг атака |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Cisco AVS 3120 Application Velocity System
Cisco AVS 3110 Application Velocity System |
Уязвимые версии: Cisco AVS 3120 Application Velocity System Cisco AVS 3110 Application Velocity System Описание: Уязвимость существует из-за небезопасных настроек по умолчанию. Удаленный пользователь может использовать устройство для отправки почтовых сообщений, используя произвольную TCP службу, способную обрабатывать HTTP POST запросы. URL производителя: www.cisco.com Решение: Установите последнюю версию с сайта производителя. |
|
Ссылки: | Cisco Security Advisory: AVS TCP Relay Vulnerability |