漏洞信息详情
Alcatel-Lucent OmniTouch Contact Center安全绕过和信息泄露漏洞
漏洞简介
Alcatel-Lucent OmniTouch Contact Center Standard Edition中的management server (又名TSA)组件中的CCAgent选项9.0.8.4及更早版本在授权会话期间依靠客户端认证检查和无条件地发送SuperUser密码到客户端的使用。远程攻击者可以借助修改的客户端应用程序来监视或者重配置Contact Center的运行。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.alcatel-lucent.com/wps/DocumentStreamerServlet?LMSG_CABINET=Corporate&LMSG_CONTENT_FILE=Support/Security/2010001.pdf
参考网址
来源: XF
名称: omnitouch-callcenter-info-disclosure(61920)
链接:http://xforce.iss.net/xforce/xfdb/61920
来源: VUPEN
名称: ADV-2010-2459
链接:http://www.vupen.com/english/advisories/2010/2459
来源: BID
名称: 43340
链接:http://www.securityfocus.com/bid/43340
来源: BUGTRAQ
名称: 20100920 n.runs-SA-2010.001 - Alcatel-Lucent - unauthenticated administrative access to CTI CCA Server
链接:http://www.securityfocus.com/archive/1/513869
来源: www.nruns.com
链接:http://www.nruns.com/_downloads/nruns-SA-2010-001.pdf
来源: www.alcatel-lucent.com
链接:http://www.alcatel-lucent.com/wps/DocumentStreamerServlet?LMSG_CABINET=Corporate&LMSG_CONTENT_FILE=Support/Security/2010001.pdf
来源: SECUNIA
名称: 41547
链接:http://secunia.com/advisories/41547
受影响实体
- Alcatel-Lucent Ccagent:8.0<!--2000-1-1-->
- Alcatel-Lucent Ccagent:7.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...