CiscoWorks Prime LAN Management Solution (LMS) sérülékenység

CH azonosító

CH-8221

Angol cím

CiscoWorks Prime LAN Management Solution (LMS) Command Injection Vulnerability

Felfedezés dátuma

2013.01.09.

Súlyosság

Közepes

Érintett rendszerek

CISCO
CiscoWorks Prime LAN Management Solution (LMS)

Érintett verziók

CiscoWorks Prime LAN Management Solution (LMS) 4.x

Összefoglaló

A CiscoWorks Prime LAN Management Solution (LMS) egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a hitelesítési parancsok ellenőrzése okozza, amit kihasználva tetszőleges parancsot lehet befecskendezni és végrehajtani root felhasználóként, ha speciálisan összeállított parancsokat küldenek bizonyos TCP portokra.

A sérülékenységet a Linux alapú Cisco Prime LMS Virtual Appliances 4.2.3 előtti verzióiban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »