CISCO Unified Computing System Central Software sérülékenysége

CH azonosító

CH-12487

Angol cím

CISCO Unified Computing System Central Software vulnerability

Felfedezés dátuma

2015.07.28.

Súlyosság

Közepes

Érintett rendszerek

CISCO
Unified Computing System

Érintett verziók

CISCO Unified Computing System Central Software 1.3(0.99)

Összefoglaló

A CISCO Unified Computing System Central Software sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A sérülékenység nem megfelelő bemeneti adat ellenőrzésre vezethető vissza, kihasználásával a támadók tetszőleges fájlokat tudnak olvasni egy speciálisan formázott HTTP kéréssel.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input Validation

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: tools.cisco.com
CVE-2015-4286 - NVD CVE-2015-4286


Legfrissebb sérülékenységek
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chrome use-after-free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »