CH azonosító
CH-13582Angol cím
Cisco Cloud Services Platform 2100 Remote Command Execution VulnerabilityFelfedezés dátuma
2016.09.20.Súlyosság
MagasÉrintett rendszerek
CISCOCisco Cloud Services Platform 2100
Érintett verziók
Cisco Cloud Services Platform 2100 version 2.0
Összefoglaló
A Cisco Cloud Services Platform 2100 Remote Command Execution magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység speciálisan megszerkesztett HTTP kéréssekkel használható ki, a támadó egy rosszindulatú “dnslookup” kérelmet küld az érintett rendszernek, így a támadó tetszőleges kódot futtathat felhasználói jogosultságokkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-6374 - NVD CVE-2016-6374