int(5376)

Vulnerability Bulletins


Escalada de privilegios en Cisco Application Extension Platform

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Application Extension Platform 1.1, 1.1.5

Description

Se ha encontrado una vulnerabilidad en Cisco Application Extension Platform versiones 1.1 y 1.1.5. La vulnerabilidad reside en un error en la shell de tech support diagnostic.

Un atacante local podría obtener información sensible y aumentar los privilegios a los de administración, mediante métodos no especificados relativos a llamadas API.

Solution



Actualización de software

Cisco
Cisco Application Extension Platform software version 1.1.7
http://tools.cisco.com/support/downloads

Standar resources

Property Value
CVE CVE-2010-1572
BID 40682

Other resources

Cisco Security Advisory (cisco-sa-20100609-axp)
http://www.cisco.com/warp/public/707/cisco-sa-20100609-axp.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-26
Ministerio de Defensa
CNI
CCN
CCN-CERT