CH azonosító
CH-10594Angol cím
Cisco Unified Computing System (UCS) Director SSL CLI Hardcoded Credentials Security IssueFelfedezés dátuma
2014.02.19.Súlyosság
KözepesÉrintett rendszerek
CISCOUnified Computing System
Érintett verziók
Cisco Unified Computing System (UCS) Director 4.x
Összefoglaló
A Cisco Unified Computing System (UCS) Director sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenység oka, hogy az eszköz bizonyos nem dokumentált, beégetett felhasználói fiókot használ a CLI interfészhez, ami kihasználható adminisztratív jogosultság megszerzésére.
A biztonsági problémát a 4.0.0.3 HOTFIX előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2014-0709 - NVD CVE-2014-0709
SECUNIA 56955