CH azonosító
CH-12487Angol cím
CISCO Unified Computing System Central Software vulnerabilityFelfedezés dátuma
2015.07.28.Súlyosság
KözepesÉrintett rendszerek
CISCOUnified Computing System
Érintett verziók
CISCO Unified Computing System Central Software 1.3(0.99)
Összefoglaló
A CISCO Unified Computing System Central Software sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenység nem megfelelő bemeneti adat ellenőrzésre vezethető vissza, kihasználásával a támadók tetszőleges fájlokat tudnak olvasni egy speciálisan formázott HTTP kéréssel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input ValidationHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2015-4286 - NVD CVE-2015-4286