Plusieurs vulnérabilités ont été identifiées dans Cisco User-Changeable Password (UCP), elles pourraient être exploitées par des attaquants distants afin d'exécuter un script malicieux, causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte de débordements de mémoire présents au niveau de l'interface web dont l'utilitaire "CSuserCGI.exe" ne gère pas correctement des arguments excessivement longs (e.g. "Logout", "Main" ou "ChangePass"), ce qui pourrait être exploité par des attaquants non-authentifiés afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire distant.
La seconde vulnérabilité est causée par une erreur de validation d'entrée présente au niveau du script "CSuserCGI.exe" qui ne filtre pas le paramètre "Help", ce qui pourrait permettre à des attaquants d'injecter un script malicieux coté client.
Crédit
Vulnérabilités découvertes par Felix "FX" Lindner (Recurity Labs GmbH).
Historique
2008-03-13 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.