• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость интерфейса командной строки

Главная Специалистам База уязвимостей Уязвимость интерфейса командной строки

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Cisco Unified Communications Manager (5.0.1.1000, 5.0.3.2000)
Описание
Интерфейс командной строки (CLI) в Cisco Unified CallManager (CUCM) позволяет локальным пользователям перезаписывать произвольные файлы, перенаправляя вывод команд в файл или каталог.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20060712-cucm
Ссылки
CISCO (20060712 Multiple Cisco Unified CallManager Vulnerabilities): http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20060712-cucm

Источник: CVE
Наименование: CVE-2006-3593
URL: MITRE (CVE-2006-3593): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3593

FRSIRT (ADV-2006-2774): http://www.frsirt.com/english/advisories/2006/2774
XF (cisco-callmanager-cli-redirect(27690)): http://xforce.iss.net/xforce/xfdb/27690
SECTRACK (1016475): http://securitytracker.com/id?1016475
OSVDB (27161): http://www.osvdb.org/27161
BID (18952): http://www.securityfocus.com/bid/18952
Загрузка произвольного файла Отказ в обслуживании