CH azonosító
CH-13797Angol cím
Cisco Jabber Guest Server HTTP URL Redirection VulnerabilityFelfedezés dátuma
2016.12.20.Súlyosság
KözepesÉrintett rendszerek
CISCOJabber Extensible Communications Platform
Érintett verziók
Cisco Jabber Guest Server
Összefoglaló
A Cisco Jabber Guest Server közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva egy felhasználó tetszőleges host-hoz kapcsolódhat a szerveren keresztül.
Leírás
Egy támadó speciálisan szerkesztett HTTP adatokat küldhet a szervernek, melyek hozzáférés vezérlési hibát okoznak és ezt a hibát kihasználva tetszőleges host-okhoz csatlakozhat a szerveren keresztül.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: securitytracker.com
CVE-2016-9224 - NVD CVE-2016-9224