Podatność CVE-2008-1154


Publikacja: 2008-04-04   Modyfikacja: 2012-02-12

Opis:
The Disaster Recovery Framework (DRF) master server in Cisco Unified Communications products, including Unified Communications Manager (CUCM) 5.x and 6.x, Unified Presence 1.x and 6.x, Emergency Responder 2.x, and Mobility Manager 2.x, does not require authentication for requests received from the network, which allows remote attackers to execute arbitrary code via unspecified vectors.

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Cisco -> Emergency responder 
Cisco -> Mobility manager 
Cisco -> Unified communications manager 
Cisco -> Unified presence 

 Referencje:
http://securitytracker.com/id?1019768
http://www.cisco.com/en/US/products/products_security_advisory09186a008096fd9a.shtml
http://www.securityfocus.com/bid/28591
http://www.vupen.com/english/advisories/2008/1093
https://exchange.xforce.ibmcloud.com/vulnerabilities/41632

Copyright 2024, cxsecurity.com

 

Back to Top