Érintett rendszerek
AvayaCommunication Manager
Érintett verziók
Avaya Communication Manager 3.1.x, 4.x
Összefoglaló
Az Avaya Communication Manager olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú támadók föltörhetik a sérülékeny rendszert.
Leírás
Az Avaya Communication Manager olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú támadók föltörhetik a sérülékeny rendszert.
A web management felület található több bevitel ellenőrzési hibája kihasználható tetszőleges kód futtatására az érintett rendszeren.
A sikeres kihasználáshoz rendelkezni kell érvényes felhasználói hozzáféréssel a web management felülethez.
Megoldás
CM 3.1.x:
Frissítsen a CM 3.1.4 SP2 vagy későbbi verzióra!
CM 4.x:
Korlátozza a hozzáférést az érintett helyi és a hálózati rendszerekhez a frissítés megjelenéséig!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.avaya.com
SECUNIA 30799