CH azonosító
CH-11983Angol cím
Cisco WebEx Meetings Server Command Injection VulnerabilityFelfedezés dátuma
2015.02.03.Súlyosság
MagasÉrintett rendszerek
CISCOÉrintett verziók
Cisco WebEx Meetings Server version 1.0
Cisco WebEx Meetings Server version 1.1
Cisco WebEx Meetings Server version 1.5
Összefoglaló
A Cisco WebEx Meetings Server sérülékenysége vált ismertté, amelyet kihasználva egy hitelesített távoli felhasználó tetszőleges parancsokat futtathat az érintett rendszeren és az érintett rendszer által kezelt eszközökön.
Leírás
A sérülékenységet a Cisco WebEx Meetings Server adminisztratív web interfészének bemeneti adat ellenőrzési hibája okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2015-0589 - NVD CVE-2015-0589