Cisco Unified Communications Manager sérülékenysége

CH azonosító

CH-13888

Angol cím

Cisco Unified Communications Manager vulnerability

Felfedezés dátuma

2017.02.14.

Súlyosság

Közepes

Érintett rendszerek

CISCO
Unified Communications Manager

Érintett verziók

Cisco Unified Communications Manager

Összefoglaló

A Cisco Unified Communications Manager közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó érzékeny adatokat szerezhet meg. A sérülékenységeket kiküszöbölő megoldás még nem beszerezhető a gyártótól.

Leírás

A biztonsági rés oka, hogy az érintett szoftverben nem elégséges az érzékeny fájlok védelme. A távoli támadó a sérülékenység kihasználásához egy módosított paraméterezésű URL-t használhat fel, amely által megtekintheti a konfigurációs információkat.


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »