int(4012)

Vulnerability Bulletins


Aumento de privilegios en Cisco Unified Customer Voice Portal

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Unified Customer Voice Portal 4.0.x < 4.0(2)_ES14
Cisco Unified Customer Voice Portal 4.1.x < 4.1(1)_ES11

Description

Se ha encontrado una vulnerabilidad en Cisco Unified Customer Voice Portal (CVP) 4.0.x en versiones anteriores a la 4.0(2)_ES14 y 4.1.x en versiones anteriores a la 4.1(1)_ES11. La vulnerabilidad reside en un error no especificado.

Un atacante local con privilegios de administrador podría crear, modificar o eliminar una cuenta con privilegios de superusuario mediante métodos no especificados.

Solution



Actualización de software

Cisco
Cisco Unified Customer Voice Portal 4.0(2)_ES14
http://www.cisco.com/pcgi-bin/tablebuild.pl/36833091037661f49ad8152368c22bbf
Cisco Unified Customer Voice Portal 4.1(1)_ES11
http://www.cisco.com/pcgi-bin/tablebuild.pl/946b57654c80187da8c3cfc0aa02866e

Standar resources

Property Value
CVE CVE-2008-2053
BID 29315

Other resources

Cisco Security Advisory (cisco-sa-20080521-cvp)
http://www.cisco.com/warp/public/707/cisco-sa-20080521-cvp.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-22
Ministerio de Defensa
CNI
CCN
CCN-CERT