Cisco Prime Collaboration Assurance 多個弱點 (cisco-sa-20100217-csa)

high Nessus Plugin ID 86152

概要

遠端網路管理裝置受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端 Cisco Prime Collaboration Assurance 裝置為 10.5.1.53684 版或 10.6 版本分支。因此,該應用程式受到以下弱點影響:

- Web 架構中存在一個安全性繞過弱點,是因不當的授權實作和存取控制所導致。經驗證的遠端攻擊者可惡意利用此瑕疵,透過特製的 URL 要求存取通常僅限系統管理使用者存取的較高權限函式。
(CVE-2015-4304)

- Web 架構中存在一個資訊洩漏弱點,是因不當實作授權和存取控制所導致。經驗證的遠端攻擊者可惡意利用此弱點,透過特製的 URL 要求,存取匯入系統資料庫中的裝置相關資訊,包括 SNMP 社群字串和管理憑證。(CVE-2015-4305)

- Web 架構中存在一個資訊洩漏弱點,是因不當實作授權和存取控制所導致。經驗證的遠端攻擊者可惡意利用此弱點,透過特製的 URL 要求,存取登入系統的使用者相關資訊,包括使用者的工作階段識別碼。攻擊者可利用識別碼來模擬任何使用者,包括系統管理員在內。
(CVE-2015-4306)

解決方案

升級至 Cisco Prime Collaboration Assurance 10.5.1.53684 或 11.0 版。請注意,10.6 版尚無任何適用修正。

另請參閱

http://www.nessus.org/u?0e500010

Plugin 詳細資訊

嚴重性: High

ID: 86152

檔案名稱: cisco_prime_ca_sa-20150916.nasl

版本: 1.8

類型: remote

系列: CISCO

已發布: 2015/9/25

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:cisco:prime_collaboration_assurance

必要的 KB 項目: Host/Cisco/PrimeCollaborationAssurance/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/9/16

弱點發布日期: 2015/9/16

參考資訊

CVE: CVE-2015-4304, CVE-2015-4305, CVE-2015-4306

BID: 76757, 76759, 76761