Уязвимости

Несколько уязвимостей в Cisco Unified IP Conference Station / IP Phone

Дата публикации:26.02.2007
Всего просмотров: 961
Опасность: Средняя
Наличие исправления: Да
Количество уязвимостей: 1
CVSSv2 рейтинг:
CVE ID: CVE-2007-1072
CVE-2007-1062
CVE-2007-1063
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита:
Уязвимые продукты: Cisco Unified IP Conference Station 7936
Cisco Unified IP Conference Station 7935
Cisco Unified IP Phones 7900 Series

Уязвимые версии:
Cisco Unified IP Conference Station 7936
Cisco Unified IP Conference Station 7935
Cisco Unified IP Phones 7900 Series

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности.

1. Ошибка дизайна обнаружена при обработке сессий администратора в HTTP интерфейсе управления в Cisco Unified IP Conference Station. Удаленный пользователь может обойти процесс аутентификации и запросить напрямую страницы управления устройством.

2. Неизменяемая учетная запись присутствует в различных Cisco Unified IP Phones. Удаленный пользователь может получить доступ к CLI интерфейсу (Command Line Interface) и вызвать отказ в обслуживании или повысить свои привилегии на устройстве.

URL производителя: www.cisco.com

Решение: Установите исправление с сайта производителя.

Ссылки:
Cisco Security Advisory: Cisco Unified IP Conference Station and IP Phone Vulnerabilities



Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений
Символы на картинке:

                                                                                                                                                                                                                                               

Блоги
09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...


08.02.2012
Получилось многобукв smile:-(. Как многие, наверное, знают, 3 ноября 2011 г. вступил в силу Федеральный з ...


08.02.2012
Набрёл тут на удивительный бизнес: ЗАО «Грехи отцов» (World Compliance, Inc.). Люди веду ...


08.02.2012
Буквально на днях было подписано Постановление Правительства РФ №79 «О лицензировании деятельности п ...


08.02.2012
3-го февраля Правительство подписалоПостановление №79 "О лицензировании деятельности по технической ...


08.02.2012
Красноярских школьников учат определять национальность людей по их внешнему облику. Тех, кто лучше о ...


08.02.2012
3 февраля 2012принято новое постановление правительства РФ о лицензировании  деятельности по те ...


08.02.2012
Наказание за нарушение ФЗ-152 хотят увеличить. Но это мало кого пугает - на различных мероприятиях п ...


07.02.2012
Регистрация-протоколирование всех действий пользователя выполняет сразу две функции.Во-первых, это з ...


07.02.2012
Провел сегодня мастер-класс на Инфофоруме 2012 (да да, прям в здании Правительства РФ)). Рассказывал ...