Vulnerability Bulletins |
Salto de directorio en Cisco CiscoWorks Common Services |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software |
Cisco Unified Service Monitor versions 1.0, 1.1, 2.0, y 2.1 CiscoWorks QoS Policy Manager versions 4.0 y 4.1 CiscoWorks LAN Management Solution versions 2.5, 2.6, 3.0, y 3.1 Cisco Security Manager versions 3.0, 3.1, y 3.2 Cisco TelePresence Readiness Assessment Manager version 1.0 CiscoWorks Voice Manager versions 3.0 y 3.1 CiscoWorks Health y Utilization Monitor versions 1.0 y 1.1 Cisco Unified Operations Manager versions 1.0, 1.1, 2.0, y 2.1 Cisco Unified Provisioning Manager versions 1.0, 1.1, 1.2, y 1.3 |
Description |
|
|
Se ha descubierto una vulnerabilidad de salto de directorio en Cisco CiscoWorks Common Services (CWCS). Un atacante remoto podría acceder a ficheros arbitrarios del sistema mediante métodos desconocidos. |
|
Solution |
|
|
Actualización de software Cisco CiscoWorks Common Services / patch cwcs3.x-win-CSCsx07107-0.zip http://www.cisco.com/pcgi-bin/tablebuild.pl/cw2000-cd-one |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2009-1161 |
| BID | |
Other resources |
|
|
Cisco Security Advisory (cisco-sa-20090520-cw) http://www.cisco.com/warp/public/707/cisco-sa-20090520-cw.shtml |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-05-22 |






