CH azonosító
CH-4931Angol cím
Cisco Unified Operations Manager Cross-Site Scripting and SQL Injection VulnerabilitiesFelfedezés dátuma
2011.05.18.Súlyosság
AlacsonyÉrintett rendszerek
CISCOUnified Operations Manager (CUOM)
Érintett verziók
Cisco Unified Operations Manager (CUOM) 8.x
Összefoglaló
A Cisco Unified Operations Manager olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva cross-site scripting (CSS/XSS) és SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
- A iptm/PRTestCreation.do-nak átadott „CCMs” és a iptm/TelePresenceReportAction.do-nak átadott „ccm” paraméterek nincsenek megfelelően ellenőrizve, mielőtt SQL lekérdezésekben felhasználásra kerülnének. Ezt kihasználva SQL lekérdezéseket lehetséges manipulálni tetszőlegesen befecskendezett SQL kódok segítségével.
- Scripteknek többféle paraméter által átadott bemenei adat nincs megfelelően ellenőrizve. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjének munkamenetében, az érintett oldal vonatkozásában.
Példák:
http://[host]/iptm/advancedfind.do?extn=[code]
http://[host]/iptm/ddv.do?deviceCapability=deviceCap&deviceInstanceName=[code]
http://[host]/iptm/eventmon?viewname=device.filter&operation=getFilter&cmd=[code]
http://[host]/iptm/eventmon?cmd=getDeviceData&group=[code]
http://[host]/iptm/faultmon/ui/dojo/Main/eventmon_wrapper.jsp?clusterName=[code]
http://[host]/iptm/faultmon/ui/dojo/Main/eventmon_wrapper.jsp?deviceName=[code]
http://[host]/iptm/logicalTopo.do?ccmName=[code]
http://[host]/iptm/logicalTopo.do?clusterName=[code] - A Common Services Device Center-ben található CSCOnm/servlet/com.cisco.nm.help.ServerHelpEngine-nek átadott „tag” paraméter nincs megfelelően ellenőrizve, mielőtt visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjének munkamenetében, az érintett oldal vonatkozásában.
A sérülékenységeket a 8.0 és 8.5 verziókban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44597
CVE-2011-0959 - NVD CVE-2011-0959
CVE-2011-0960 - NVD CVE-2011-0960
CVE-2011-0962 - NVD CVE-2011-0962
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com