CH azonosító
CH-13888Angol cím
Cisco Unified Communications Manager vulnerabilityFelfedezés dátuma
2017.02.14.Súlyosság
KözepesÉrintett rendszerek
CISCOUnified Communications Manager
Érintett verziók
Cisco Unified Communications Manager
Összefoglaló
A Cisco Unified Communications Manager közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó érzékeny adatokat szerezhet meg. A sérülékenységeket kiküszöbölő megoldás még nem beszerezhető a gyártótól.
Leírás
A biztonsági rés oka, hogy az érintett szoftverben nem elégséges az érzékeny fájlok védelme. A távoli támadó a sérülékenység kihasználásához egy módosított paraméterezésű URL-t használhat fel, amely által megtekintheti a konfigurációs információkat.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-3836 - NVD CVE-2017-3836