CH azonosító
CH-13003Angol cím
Cisco Unified Communications Manager VulnerabilityFelfedezés dátuma
2016.02.02.Súlyosság
KözepesÉrintett rendszerek
CISCOUnified Communications Manager
Érintett verziók
Cisco Unified Communications Manager 10.5(2.13900.9)
Összefoglaló
A Cisco Unified Communications Manager sérülékenysége vált ismertté, melyet kihasználva a támadó SQL befecskendezésées támadást tud végrehajtani.
Leírás
A hibát az okozza, hogy a felhasználó által kért SQL lekérdezéseknél nincs megfelelő ellenőrzés, így egy speciálisan letrehozott URL segítségével rosszindulatú SQL utasításokat lehet lefuttatni.
Megoldás
Jelenleg a javítás még nem elérhető.
Támadás típusa
SQL InjectionHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-1308 - NVD CVE-2016-1308