Cisco Unified Computing System Smart Call Home 輸入驗證弱點 (CSCtl00186)

medium Nessus Plugin ID 72559

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

Cisco Unified Computing System (UCS) Manager 中有一個弱點,允許經過驗證的本機攻擊者觸發拒絕服務 (DoS) 情形。

此弱點是因為不當驗證輸入所導致。攻擊者可針對 Smart Call Home 功能設定無效的連絡地址,進而惡意入侵此弱點。若成功入侵,攻擊者即可觸發 DoS 情形。

解決方案

套用 Cisco 錯誤 ID CSCtl00186 中提及的相關修補程式。

另請參閱

http://www.nessus.org/u?4a1adaec

Plugin 詳細資訊

嚴重性: Medium

ID: 72559

檔案名稱: cisco-sn-CSCtl00186-ucs.nasl

版本: 1.3

類型: remote

系列: CISCO

已發布: 2014/2/18

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

弱點資訊

CPE: cpe:/h:cisco:unified_computing_system

必要的 KB 項目: www/cisco_ucs_manager

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/9/17

弱點發布日期: 2013/9/17

參考資訊

CVE: CVE-2012-4093

BID: 62456

CISCO-BUG-ID: CSCtl00186