Cisco Prime Collaboration Assurance 10.5.1.x < 10.5.1.58480 多個弱點

medium Nessus Plugin ID 91342

概要

遠端網路管理裝置受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端 Cisco Prime Collaboration Assurance 裝置為比 10.5.1.58480 舊的 10.5.1.x 版。因此,該應用程式受到以下弱點影響:

- Cisco Prime Collaboration Assurance (PCA) 的 web 架構存在一個因不正確實作存取控制程式碼而導致的資訊洩漏弱點。經驗證的遠端攻擊者可惡意利用此弱點,透過特製的 URL 從檔案系統擷取任意檔案。(CVE-2015-6328)

- Cisco Prime Collaboration Assurance (PCA) 的 web 架構存在一個 SQL 插入弱點,此弱點是因未正確清理使用者提供的輸入,便將其用於 SQL 查詢所導致。經驗證的遠端攻擊者可加以惡意利用,在後端資料庫中插入或操控 SQL 查詢,進而允許操控或洩漏任意資料。
(CVE-2015-6331)

解決方案

升級至 Cisco Prime Collaboration Assurance 10.5.1.58480 或更新版本。

另請參閱

http://www.nessus.org/u?1caf7cce

http://www.nessus.org/u?d34ea30b

Plugin 詳細資訊

嚴重性: Medium

ID: 91342

檔案名稱: cisco_prime_ca_sa-20151008-pca.nasl

版本: 1.3

類型: combined

系列: CISCO

已發布: 2016/5/9

已更新: 2018/7/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

弱點資訊

CPE: cpe:/a:cisco:prime_collaboration_assurance

必要的 KB 項目: Host/Cisco/PrimeCollaborationAssurance/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/10/8

弱點發布日期: 2015/10/8

參考資訊

CVE: CVE-2015-6328, CVE-2015-6331

BID: 77051, 77052