SK-CERT Bezpečnostné varovanie V20181130-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.4
Identifikátor
Cisco Prime License Manager SQL Injection zraniteľnosť
Popis
Spoločnosť CISCO vydala bezpečnostnú aktualizáciu na svoj produkt Cisco Prime License Manager, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov a umožňuje vzdialenému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorených HTTP POST požiadaviek vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
28.11.2018
CVE
CVE-2018-15441
Zasiahnuté systémy
Cisco Prime License Manager 11.X
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Eskalácia privilégií
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181128-plm-sql-inject

« Späť na zoznam