漏洞信息详情
Cisco CallManager/Communications Manager 多个SQL注入攻击漏洞
漏洞简介
Cisco CallManager 和Unified Communications Manager (CUCM) 3.3(5)sr2b版本之前的版本, 4.1(3)sr5版本之前的4.1版本, 4.2(3)sr2版本之前的4.2版本, 和4.3(1)sr1版本之前的4.3版本中存在多个SQL注入漏洞。远程攻击者可以借助对(1)用户或(2)管理登录页,又称CSCsi64265的lang自变量,执行任意SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.cisco.com/warp/public/707/cisco-sa-20070829-ccm.shtml
参考网址
来源: BID
名称: 25480
链接:http://www.securityfocus.com/bid/25480
来源: CISCO
名称: 20070829 XSS and SQL Injection in Cisco CallManager/Unified Communications Manager Logon Page
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a00808ae327.shtml
来源: SECTRACK
名称: 1018624
链接:http://securitytracker.com/id?1018624
来源: SECUNIA
名称: 26641
链接:http://secunia.com/advisories/26641
来源: XF
名称: cisco-cucm-admin-sql-injection(36326)
链接:http://xforce.iss.net/xforce/xfdb/36326
来源: VUPEN
名称: ADV-2007-3010
链接:http://www.frsirt.com/english/advisories/2007/3010
受影响实体
- Cisco Unified_communications_manager:3.3%285%29<!--2000-1-1-->
- Cisco Unified_communications_manager:3.3%285%29sr1<!--2000-1-1-->
- Cisco Unified_communications_manager:3.3%285%29sr2a<!--2000-1-1-->
- Cisco Unified_communications_manager:4.1%283%29<!--2000-1-1-->
- Cisco Unified_communications_manager:4.1%283%29sr1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...