CH azonosító
CH-13626Angol cím
Cisco Meeting Server vulnerabilityFelfedezés dátuma
2016.10.11.Súlyosság
MagasÖsszefoglaló
A Cisco Meeting Server magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó megkerülheti a hitelesítési eljárást. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység a Cisco Meeting Server (CMS) Extensible Messaging and Presence Protocol (XMPP) szolgáltatásában található, amely lehetővé teszi, hogy a támadó egy legitim felhasználót személyesítsen meg, így egy másik felhasználó nevében hozzáférést szerezhet a rendszerhez.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissstsen az alábbi verziókra:
- Acano Server version 1.8.18
- Acano Server version 1.9.6
- Cisco Meeting Server 2.0.6
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-6445 - NVD CVE-2016-6445