Cisco Unified Communications Manager CMIVR SQL befecskendezéses sérülékenysége

CH azonosító

CH-10544

Angol cím

Cisco Unified Communications Manager CMIVR SQL Injection Vulnerability

Felfedezés dátuma

2014.02.12.

Súlyosság

Alacsony

Érintett rendszerek

CISCO
Unified Communications Manager

Érintett verziók

Cisco Unified Communications Manager 10.x

Összefoglaló

Egy sérülékenységet jelentettek a Cisco Unified Communications Manager-el kapcsolatban, amelyet kihasználva a rosszindulatú támadók SQL befecskendezéses támadásokat indíthatnak.

Leírás

Bizonyos nterfész (CMIVR) nincs megfelelően ellenőrizve, mielőtt felhasználnánk az SQL lekérdezésben. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.

A sérülékenységet a 10.0(1.10000.12) verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Frissítsen a 10.5(0.98000.368) vagy a 10.5(0.98000.213) verzióra.


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »