CH azonosító
CH-13575Angol cím
Cisco Cloud Services Platform 2100 vulnerabilityFelfedezés dátuma
2016.09.20.Súlyosság
KritikusÉrintett rendszerek
CISCOCisco Cloud Services Platform 2100
Érintett verziók
Cisco Cloud Services Platform 2100 version 2.0
Összefoglaló
A Cisco Cloud Services Platform 2100 kritikus kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A távoli támadó a sérülékenység kihasználásához speciálisan megszerkesztett adatokat küld a rendszer webes felületének bemenetére, amelyben az hibát vált ki, így a támadó tetszőleges kódot futtathat rendszergazdai jogosultságokkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com
Gyártói referencia: tools.cisco.com
CVE-2016-6373 - NVD CVE-2016-6373