Security Lab

Уязвимость в подсистеме Doors в Avaya CMS

Дата публикации:02.04.2009
Всего просмотров:2010
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2009-0874
CVE-2009-0875
Вектор эксплуатации: Локальная
Воздействие: Отказ в обслуживании
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Avaya Call Management System (CMS)
Уязвимые версии: Avaya Call Management System (CMS) версии R13/R13.1 и R14/R14.1.

Описание:
Уязвимость позволяет локальному пользователю обойти некоторые ограничения безопасности, вызвать отказ в обслуживании и повысить свои привилегии на системе.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/370285.php

URL производителя: www.avaya.com/gcm/master-usa/en-us/products/offers/call_management_system.htm

Решение: Способов устранения уязвимости не существует в настоящее время.