Security Lab

Изменение конфигурации целевого пользователя в o Cisco Personal Assistant

Дата публикации:13.01.2004
Всего просмотров:1101
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Cisco Personal Assistant 1.4(1) и 1.4(2)

Описание: Уязвимость обнаружена в Cisco Personal Assistant. Удаленный пользователь может обойти пользовательскую аутентификацию и изменить конфигурацию целевого пользователя.

Удаленный пользователь может получить доступ к Web интерфейсу (http://[target]/pauseradmin), чтобы изменить конфигурационные настройки целевого пользователя, включая свойства пользователя. Например, удаленный пользователь может изменять роутинг звонков и настройки форварда звонков для целевого пользователя.

Уязвимы системы, в которых администратор Personal Assistant выделил опцию the "Allow Only Cisco CallManager Users" box via the System -> Miscellaneous Settings и Personal Assistant Corporate Directory ссылается на ту же самую директорию, которая используется Cisco CallManager.

Уязвимость не позволяет изменять системную конфигурацию.

URL производителя: http://www.cisco.com

Решение:Для устранения уязвимости, следуйте инструкциям в уведомлении: http://www.cisco.com/warp/public/707/cisco-sa-20040108-pa.shtml