CH azonosító
CH-4057Angol cím
Avaya Application Enablement Services OAM Security Bypass VulnerabilityFelfedezés dátuma
2010.12.12.Súlyosság
AlacsonyÉrintett rendszerek
Application Enablement ServicesAvaya
Érintett verziók
Avaya Application Enablement Services 4.x
Összefoglaló
Az Avaya Application Enablement Services olyan sérülékenysége vált ismertté, melyet kihasználva támadók megkerülhetnek bizonyos védelmi korlátozásokat.
Leírás
A sérülékenységet az OAM webfelület egy hibája okozza, ami kihasználható bizonyos műveletek végrehajtására emelt szintű jogosultsággal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: support.avaya.com
SECUNIA 42599