CH azonosító
CH-9012Angol cím
Cisco Unified Contact Center Express Information Disclosure VulnerabilityFelfedezés dátuma
2013.04.21.Súlyosság
AlacsonyÉrintett rendszerek
CISCOUnified Contact Center Express
Érintett verziók
Cisco Unified Contact Center Express 9.x
Összefoglaló
A Cisco Unified Contact Center Express egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az Editor egy hibája okozza, amely az anonymous felhasználók jogosultságainak hozzárendelésekor keletkezik, és amit kihasználva script-eket lehet letölteni a scripts tárolóból (repository).
A sérülékenységet a 9.0(2)SU0.2 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2013-1214 - NVD CVE-2013-1214
SECUNIA 53171