CH azonosító
CH-10380Angol cím
Avaya Aura Application Enablement Services Multiple VulnerabilitiesFelfedezés dátuma
2014.01.19.Súlyosság
KözepesÉrintett rendszerek
Application Enablement ServicesAvaya
Érintett verziók
Avaya Application Enablement Services 5.x
Összefoglaló
Avaya elismerte több sérülékenységét az Avaya Aura Application Enablement Services-el kapcsolatban.
Leírás
Avaya Aura Application Enablement Services sérülékenységét kihasználva a rosszindulatú támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, valamint a sérülékeny rendszert feltörhetik.
A sérülékenységet a 5.x. verziókban jelentették.
Megoldás
Frissítsen a 6.3.1-es verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56555
CVE-2012-3499 - NVD CVE-2012-3499
CVE-2012-4558 - NVD CVE-2012-4558
CVE-2013-1862 - NVD CVE-2013-1862