Haz lo que debes hacer
Inicio | Buscar | Quienes Somos | Reglas | Reuniones | Contacto | Aviso Privacidad | Usuarios
Editorial | La Realidad | Las AC | Sobre Proceso | Cambios al 2025


Vulnerabilidades Cisco
#5

- Elevación de privilegios remota en Cisco Unity Express -
Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)

Madrid, 3 de mayo de 2006 - A través de un aviso de seguridad, Cisco ha confirmado la existencia de una vulnerabilidad en Cisco Unity Express por la que un usuario remoto autenticado podrá conseguir elevar sus privilegios.

El problema reside en un error en el interfaz de administración web, al permitir a cualquier usuario autenticado cambiar la contraseña de otro usuario si está marcada como expirada. Esta vulnerabilidad podrá explotarse por un usuario remoto para realizar un ataque de elevación de privilegios y conseguir control administrativo total de un módulo CUE, si la contraseña afectada es la de un administrador.

Una explotación exitosa podrá permitir al atacante obtener mensajes de voz o modificar los mensajes de respuesta automática. Se ven afectados los sistemas Cisco Unity Express Advanced Integration Module (AIM) o Network Module (NM) con versiones hasta la 2.2(2).

Cisco ha publicado la versión 2.3(1) que corrige el problema y que puede descargarse desde http://www.cisco.com/pcgi-bin/tablebuild.p...31?psrtdcat20e2. El aviso de seguridad de Cisco puede consultarse en http://www.cisco.com/warp/public/707/cisco...60501-cue.shtml.
Responder


Mensajes en este tema
Vulnerabilidades Cisco - por admin - 01-15-2006, 01:53 PM
Vulnerabilidades Cisco - por admin - 01-15-2006, 01:54 PM
Vulnerabilidades Cisco - por admin - 01-17-2006, 12:48 AM
Vulnerabilidades Cisco - por admin - 04-10-2006, 08:46 PM
Vulnerabilidades Cisco - por admin - 05-04-2006, 05:26 AM
Vulnerabilidades Cisco - por admin - 05-04-2006, 06:02 AM
Vulnerabilidades Cisco - por admin - 05-26-2006, 07:08 PM
Vulnerabilidades Cisco - por admin - 06-21-2006, 06:43 AM
Vulnerabilidades Cisco - por admin - 06-21-2006, 06:44 AM
Vulnerabilidades Cisco - por Banned Chipola - 06-21-2006, 09:37 PM
Vulnerabilidades Cisco - por admin - 06-21-2006, 11:19 PM
Vulnerabilidades Cisco - por admin - 07-28-2006, 08:29 AM
Vulnerabilidades Cisco - por admin - 08-24-2006, 07:19 PM

Salto de foro:


Usuarios navegando en este tema: 1 invitado(s)