CH azonosító
CH-12399Angol cím
CISCO Unified Meetingplace SQL injection vulnerabilityFelfedezés dátuma
2015.07.01.Súlyosság
KözepesÖsszefoglaló
A CISCO Unified Meetingplace sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú távoli felhasználók a SQL befecskendezéses támadást hajthatnak végre.
Leírás
A sérülékenységet egy bemeneti adat ellenőrzési hiba okozza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
SQL InjectionHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2015-4233 - NVD CVE-2015-4233
Egyéb referencia: web.nvd.nist.gov