CH azonosító
CH-11144Angol cím
Cisco TelePresence Information Disclosure Security IssueFelfedezés dátuma
2014.05.21.Súlyosság
AlacsonyÉrintett rendszerek
CISCOÉrintett verziók
Cisco TelePresence Systems (CTS)
Cisco TelePresence TX9000 Series
SECUNIA 58664
Összefoglaló
A Cisco TelePresence sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg.
Leírás
A sérülékenység oka, hogy az alkalmazás HTTP-re vált abban az esetben, ha a HTTPS blokkolva van, miközben könyvtár információt tölt le és ez kihasználható bizonyos könyvtár információk felfedésére egy Man-in-the-Middle (MitM) támadással.
A sérülékenységet a 6.0(.5)(5) és azt megelőző verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2014-3274 - NVD CVE-2014-3274