CH azonosító
CH-10259Angol cím
Cisco Unified Presence Server Web Interface SQL Injection VulnerabilityFelfedezés dátuma
2013.12.29.Súlyosság
AlacsonyÖsszefoglaló
A Cisco Unified Presence sérülékenységét jelentették, melyet kihasználva a támadók SQL befecskendezéses támadást hajthatnak végre.
Leírás
Az URL-en kereszül a szerver webes felületének átadott egyes beviteli mezők az SQL lekérdezés előtt nincsenek megfelelően ellenőrizve, ezt hihasználva tetszőlegesen módosítható az SQL lekérdezés.
A sérülékenységet a 8.6(4) verzióból jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 8.6(4.98000.396) verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56273
CVE-2013-6983 - NVD CVE-2013-6983
Egyéb referencia: tools.cisco.com