CiscoWorks Prime LAN Management Solution (LMS) sérülékenységek

CH azonosító

CH-6823

Angol cím

CiscoWorks Prime LAN Management Solution (LMS) Two Vulnerabilities

Felfedezés dátuma

2012.05.08.

Súlyosság

Közepes

Érintett rendszerek

CISCO
CiscoWorks Prime LAN Management Solution (LMS)

Érintett verziók

CiscoWorks Prime LAN Management Solution (LMS) 4.x

Összefoglaló

A CiscoWorks Prime LAN Management Solution (LMS) két sérülékenységét jelentették, amelyeket kihasználva a támadók HTTP response splitting támadásokat indíthatnak, bizalmas adatokat szerezhetnek és kikerülhetik biztonsági szabályokat.

Leírás

  1. Az Autologin.jsp részére az ‘URL’ paraméterrel átadott bemeneti adat nincs megfelelően leellenőrizve a HTTP fejlécek megjelenítése előtt. Ezt kihasználva tetszőleges HTTP fejléceket lehet küldeni a felhasználónak a válaszban.
  2. A sérülékenységet az Apache Tomcat egy hibája okozza, amelyről bővebb információt az alábbi hivatkozáson talál:
    CERT-Hungary CH-5468.

A sérülékenységeket a 4.2 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
Tovább a sérülékenységekhez »