漏洞信息详情
Avaya SES 本地信息泄露漏洞
漏洞简介
Avaya是一家提供IP通信以及面向企业通信网络设计、建造、部署和管理的厂商。
S8300C上的Avaya SES 5.0和CM 5.0,当SES被激活时,SES服务会将登录失败的账户名和密码写入警报和系统日志中,这使得本地用户可以通过读取这些日志来获得相关用户信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://support.avaya.com/elmodocs2/security/ASA-2008-347.htm
参考网址
来源: XF
名称: avaya-ses-servers-info-disclosure(44586)
链接:http://xforce.iss.net/xforce/xfdb/44586
来源: BID
名称: 30758
链接:http://www.securityfocus.com/bid/30758
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-347.htm
受影响实体
- Avaya S8300c_server<!--2000-1-1-->
- Avaya Sip_enablement_services:5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...