int(5080)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco Unified MeetingPlace

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Unified MeetingPlace 5, 6 y 7

Description

Se han descubierto múltiples vulnerabilidades en Cisco Unified MeetingPlace. Las vulnerabilidades son descritas a continuación:

- CVE-2010-0139: La vulnerabilidad reside en un error en la validación de comandos SQL. Un atacante remoto podría modificar datos en una base de datos mediante métodos no determinados.

- CVE-2010-0140: Se han descubierto múltiples vulnerabilidades en el servidor web. Un atacante remoto podría crear cuentas de usuario o administrador mediante URL especialmente diseñdas.

- CVE-2010-0141: Un atacante remoto podría descubrir nombres de usuario, contraseñas y otra información privilegiada mediante una secuencia modificada al servidor de Audio.

- CVE-2010-0142: Un atacante remoto podría aumentar privilegios mediante una secuencia de autenticación modificada.

Solution



Actualización de software

Cisco
Cisco Unified MeetingPlace 7.0(2.3) hotfix 5F
Cisco Unified MeetingPlace 6.0.639.2
http://tools.cisco.com/support/downloads/

Standar resources

Property Value
CVE CVE-2010-0139
CVE-2010-0140
CVE-2010-0141
CVE-2010-0142
BID 37965

Other resources

Cisco Security Advisory (cisco-sa-20100127-mp)
http://www.cisco.com/warp/public/707/cisco-sa-20100127-mp.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2010-02-02
Ministerio de Defensa
CNI
CCN
CCN-CERT