Security Lab

Обход ограничений безопасности в продуктах Cisco

Дата публикации:12.07.2007
Всего просмотров:1361
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-3775
CVE-2007-3776
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Unified Communications Manager 5.x
Cisco Unified Presence Server 1.x
Cisco Unified CallManager 5.x
Уязвимые версии:
Cisco Unified CallManager 5.0
Communications Manager 5.1 версии по 5.1(2)
Cisco Unified Presence Server версии 1.0 до 1.0(3)

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за ошибки, которая позволяет неавторизованному администратору активировать или остановить системные службы, с помощью SNMP просмотреть конфигурационные данные в CUCM/CUPS кластерном окружении.

URL производителя: www.cisco.com

Решение: Установите исправление с сайта производителя.

Ссылки: Cisco Security Advisory: Cisco Unified Communications Manager and Presence Server Unauthorized Access Vulnerabilities