int(4670)

Vulnerability Bulletins


Salto de directorio en Cisco CiscoWorks Common Services

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Unified Service Monitor versions 1.0, 1.1, 2.0, y 2.1
CiscoWorks QoS Policy Manager versions 4.0 y 4.1
CiscoWorks LAN Management Solution versions 2.5, 2.6, 3.0, y 3.1
Cisco Security Manager versions 3.0, 3.1, y 3.2
Cisco TelePresence Readiness Assessment Manager version 1.0
CiscoWorks Voice Manager versions 3.0 y 3.1
CiscoWorks Health y Utilization Monitor versions 1.0 y 1.1
Cisco Unified Operations Manager versions 1.0, 1.1, 2.0, y 2.1
Cisco Unified Provisioning Manager versions 1.0, 1.1, 1.2, y 1.3

Description

Se ha descubierto una vulnerabilidad de salto de directorio en Cisco CiscoWorks Common Services (CWCS).

Un atacante remoto podría acceder a ficheros arbitrarios del sistema mediante métodos desconocidos.

Solution



Actualización de software

Cisco
CiscoWorks Common Services / patch cwcs3.x-win-CSCsx07107-0.zip
http://www.cisco.com/pcgi-bin/tablebuild.pl/cw2000-cd-one

Standar resources

Property Value
CVE CVE-2009-1161
BID

Other resources

Cisco Security Advisory (cisco-sa-20090520-cw)
http://www.cisco.com/warp/public/707/cisco-sa-20090520-cw.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2009-05-22