Security Lab

Множественные уязвимости в Avaya Communication Manager

Дата публикации:27.09.2012
Всего просмотров:956
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C)
CVE ID: CVE-2011-3389
CVE-2011-3516
CVE-2011-3521
CVE-2011-3544
CVE-2011-3545
CVE-2011-3546
CVE-2011-3547
CVE-2011-3548
CVE-2011-3549
CVE-2011-3550
CVE-2011-3551
CVE-2011-3552
CVE-2011-3553
CVE-2011-3554
CVE-2011-3555
CVE-2011-3556
CVE-2011-3557
CVE-2011-3558
CVE-2011-3560
CVE-2011-3561
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Внедрение в сессию пользователя
Неавторизованное изменение данных
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Avaya Communication Manager 4.x
Avaya Communication Manager 5.x
Уязвимые версии: Avaya Communication Manager 4.0.x, возможно другие версии.
Avaya Communication Manager 5.x, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Подробное описание уязвимости смотрите здесь:
http://www.securitylab.ru/vulnerability/408977.php

URL производителя: http://support.avaya.com/japple/css/japple?PAGE=Product&temp.productID=136527

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: https://downloads.avaya.com/css/P8/documents/100154049