Security Lab

Брут-форс атака в продуктах Avaya

Дата публикации:13.07.2012
Всего просмотров:2241
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 5.8 (AV:N/AC:M/Au:N/C:N/I:P/A:P/E:U/RL:U/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Брут-форс атака
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Avaya Application Enablement Services 5.x
Avaya Application Enablement Services 6.x
Avaya Aura Presence Services 6.x
Avaya Aura Session Manager 1.x
Avaya Aura Session Manager 5.x
Avaya Aura Session Manager 6.x
Avaya Aura System Manager 5.x
Avaya Aura System Manager 6.x
Avaya Experience Portal 6.x
Avaya Meeting Exchange 5.x
Avaya Voice Portal 5.x
Уязвимые версии:
Avaya Application Enablement Services 5.x
Avaya Application Enablement Services 6.x
Avaya Aura Presence Services 6.0.x
Avaya Aura Session Manager 1.1
Avaya Aura Session Manager 5.x
Avaya Aura Session Manager 1.1
Avaya Aura Session Manager 5.x
Avaya Aura Session Manager 6.x
Avaya Aura System Manager 5.x
Avaya Aura System Manager 6.x
Avaya Experience Portal 6.0.x
Avaya Meeting Exchange 5.x
Avaya Voice Portal 5.x

Описание:
Уязвимость позволяет удаленному пользователю осуществить атаку подбора паролей.

С подробным описанием уязвимости можно ознакомиться здесь: http://www.securitylab.ru/vulnerability/425204.php

URL производителя: http://www.avaya.com/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: https://downloads.avaya.com/css/P8/documents/100164390