Podatność CVE-2006-2166


Publikacja: 2006-05-04   Modyfikacja: 2012-02-12

Opis:
Unspecified vulnerability in the HTTP management interface in Cisco Unity Express (CUE) 2.2(2) and earlier, when running on any CUE Advanced Integration Module (AIM) or Network Module (NM), allows remote authenticated attackers to reset the password for any user with an expired password.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:H/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Wysoka
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Cisco -> Unity express 
Cisco -> Unity express software 

 Referencje:
http://securitytracker.com/id?1016015
http://www.cisco.com/warp/public/707/cisco-sa-20060501-cue.shtml
http://www.securityfocus.com/bid/17775
http://www.vupen.com/english/advisories/2006/1613
https://exchange.xforce.ibmcloud.com/vulnerabilities/26165

Copyright 2024, cxsecurity.com

 

Back to Top