CH azonosító
CH-4394Angol cím
Cisco Security Agent Management Center File Upload VulnerabilityFelfedezés dátuma
2011.02.16.Súlyosság
KözepesÖsszefoglaló
A Cisco Security Agent olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a Management Center web interface (webagent.exe) bemeneti adat érvényesítési hibája okozza, ami egyes POST paraméterek feldolgozásakor lép fel. Ez kihasználható tetszőleges fájl létrehozására a speciálisan erre a célre elkészített
“st_upload” kérésben megadott tartalommal.
A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé SYSTEM jogosultsággal.
A sérülékenységet az 5.1, 5.2 és 6.0 verziókba jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.cisco.com
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 43393
SECUNIA 43383
CVE-2011-0364 - NVD CVE-2011-0364