int(4670)

Boletines de Vulnerabilidades


Salto de directorio en Cisco CiscoWorks Common Services

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco Unified Service Monitor versions 1.0, 1.1, 2.0, y 2.1
CiscoWorks QoS Policy Manager versions 4.0 y 4.1
CiscoWorks LAN Management Solution versions 2.5, 2.6, 3.0, y 3.1
Cisco Security Manager versions 3.0, 3.1, y 3.2
Cisco TelePresence Readiness Assessment Manager version 1.0
CiscoWorks Voice Manager versions 3.0 y 3.1
CiscoWorks Health y Utilization Monitor versions 1.0 y 1.1
Cisco Unified Operations Manager versions 1.0, 1.1, 2.0, y 2.1
Cisco Unified Provisioning Manager versions 1.0, 1.1, 1.2, y 1.3

Descripción

Se ha descubierto una vulnerabilidad de salto de directorio en Cisco CiscoWorks Common Services (CWCS).

Un atacante remoto podría acceder a ficheros arbitrarios del sistema mediante métodos desconocidos.

Solución



Actualización de software

Cisco
CiscoWorks Common Services / patch cwcs3.x-win-CSCsx07107-0.zip
http://www.cisco.com/pcgi-bin/tablebuild.pl/cw2000-cd-one

Identificadores estándar

Propiedad Valor
CVE CVE-2009-1161
BID

Recursos adicionales

Cisco Security Advisory (cisco-sa-20090520-cw)
http://www.cisco.com/warp/public/707/cisco-sa-20090520-cw.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-05-22