CH azonosító
CH-8914Angol cím
Cisco Unified MeetingPlace Web Conferencing Server Arbitrary Login VulnerabilityFelfedezés dátuma
2013.04.10.Súlyosság
AlacsonyÖsszefoglaló
A Cisco Unified MeetingPlace egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet a Web Conferencing Server egy hibája okozza, amely nem megfelelően ellenőrzi a felhasználók sütijeit, amit kihasználva tetszőleges felhasználóként lehet bejelentkezni egy speciális login kérés segítségével.
A sérülékenység sikeres kihasználásához ismerni kell egy érvényes felhasználónevet, valamint a “Remember Me” opciónak engedélyezve kell lennie.
A sérülékenységet a 7.0, 7.1, 8.0 és 8.5 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2013-1168 - NVD CVE-2013-1168
CVE-2013-1169 - NVD CVE-2013-1169
SECUNIA 53014