中文版 | ENGLISH | 韩文
旗下网站:梦网手机
首页 | 安全资讯 | 企业热线 | 软件下载 | 安全保姆 | 关于我们 | 论坛
HKC安全网软件公告
红客中国自主开发的红客网警系列软件将在10月隆重上市,敬请关注。(红客中国反入侵精灵将暂时停止下载)
   
   
   
   
首页 > 安全资讯 > 漏洞公告
Cisco Unity远程管理验证绕过漏洞

发布日期:2008-10-11 11:23:13      共阅0次
 
发布时间(Published):2008-10-08
 
影响版本(Vulnerable):
Cisco Unity 7.0
Cisco Unity 5.0
Cisco Unity 4.0
漏洞描述(Discription):
BUGTRAQ ID: 31638
CVE ID:CVE-2008-3814
CNCVE ID:CNCVE-20083814

Cisco Unity是一款面向企业级机构的统一通信解决方案。
Cisco Unity WEB接口验证实现存在问题,远程攻击者可以利用漏洞访问受限制资源。
第一次尝试连接任意特定链接,会重定向到验证页,但是任意后续的尝试会导致无需要合法登录验证凭证而成功访问,攻击者借此可获得敏感信息或可编辑配置。
 安全建议(solution):

Cisco将发布补丁来提供解决方案,请用户关注供应商进度:
http://www.cisco.com

 

Copyright ◎ 2004 - 2008 红客中国安全网版权所有