|
|
Cisco UC Disaster Recovery Framework Command Execution Vulnerability |
|
Date de Publication : 2008-04-03 © FrSIRT.COM
Titre : Cisco UC Disaster Recovery Framework Command Execution Vulnerability
Identifiant : FrSIRT/AVIS-2008-1093 CVE ID : CVE-2008-1154
Risque : Critique (4/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans plusieurs produits Cisco, elle pourrait être exploité par des attaquants distants afin de causer un déni de service, obtenir des informations sensibles ou compromettre un système vulnérable. Ce problème résulte d'une erreur de conception présente au niveau du serveur maître DRF (Disaster Recovery Framework) qui accepte les requêtes provenant du réseau sans authentification préalable, ce qui pourrait permettre à un attaquant distant non-authentifié d'effectuer des taches DRF et supprimer des sauvegardes planifiées, altérer le fonctionnement d'une application vulnérable, obtenir ou modifier les informations de configuration, ou exécuter des commandes arbitraires avec des privilèges administratifs.
Crédit
Vulnérabilité découverte par VoIPshield Systems.
Historique
2008-04-03 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|