int(5961)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco SA520
Cisco SA520W
Cisco SA540

Description

Se han descubierto múltiples vulnerabilidades en Cisco. Las vulnerabilidades son descritas a continuación:

- CVE-2011-2546: Se ha descubierto una vulnerabilidad en "Cisco 500 series". La vulnerabilidad reside en un error en el formulario de acceso.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2547: Se ha descubierto una vulnerabilidad en "Cisco 500 series". La vulnerabilidad reside en un error en el formulario de acceso.
Un atacante remoto podría obtener acceso y aumentar sus privilegios mediante formularios web especialmente manipulados.

Solution



Actualización de software

Cisco
Cisco SA520 versión 2.1.19
Cisco SA520W versión 2.1.19
Cisco SA540 versión 2.1.19
http://tools.cisco.com/support/downloads/

Standar resources

Property Value
CVE CVE-2011-2546
CVE-2011-2547
BID

Other resources

Cisco Security Advisory (cisco-sa-20110720-sa500)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b8915e.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2011-07-29
Ministerio de Defensa
CNI
CCN
CCN-CERT