int(5080)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Cisco Unified MeetingPlace

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco Unified MeetingPlace 5, 6 y 7

Descripción

Se han descubierto múltiples vulnerabilidades en Cisco Unified MeetingPlace. Las vulnerabilidades son descritas a continuación:

- CVE-2010-0139: La vulnerabilidad reside en un error en la validación de comandos SQL. Un atacante remoto podría modificar datos en una base de datos mediante métodos no determinados.

- CVE-2010-0140: Se han descubierto múltiples vulnerabilidades en el servidor web. Un atacante remoto podría crear cuentas de usuario o administrador mediante URL especialmente diseñdas.

- CVE-2010-0141: Un atacante remoto podría descubrir nombres de usuario, contraseñas y otra información privilegiada mediante una secuencia modificada al servidor de Audio.

- CVE-2010-0142: Un atacante remoto podría aumentar privilegios mediante una secuencia de autenticación modificada.

Solución



Actualización de software

Cisco
Cisco Unified MeetingPlace 7.0(2.3) hotfix 5F
Cisco Unified MeetingPlace 6.0.639.2
http://tools.cisco.com/support/downloads/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0139
CVE-2010-0140
CVE-2010-0141
CVE-2010-0142
BID 37965

Recursos adicionales

Cisco Security Advisory (cisco-sa-20100127-mp)
http://www.cisco.com/warp/public/707/cisco-sa-20100127-mp.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-02-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT