JVNDB-2013-002517
|
複数の Cisco 製品のコマンドラインインタフェースにおける root 権限を取得される脆弱性
|
複数の Cisco 製品のコマンドラインインタフェースは、入力を適切に検証しないため、root 権限を取得される脆弱性が存在します。
ベンダは、本脆弱性を Bug ID CSCug29384、CSCug13866、CSCug29400、CSCug29406、CSCug29411、CSCug29413、CSCug29416、CSCug29418、CSCug29422、CSCug29425、および CSCug29426 として公開しています。
本脆弱性は、CVE-2013-1125 とは異なる脆弱性です。
|
CVSS v2 による深刻度 基本値: 6.8 (警告) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 単一
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
シスコシステムズ
- Cisco Application Networking Manager
- Cisco Context Directory Agent
- Cisco Identity Services Engine ソフトウェア
- Cisco Network Services Manager
- Cisco Prime Collaboration
- Cisco Prime Data Center Network Manager
- Cisco Prime LAN Management Solution
- Cisco Prime Network Control System ソフトウェア
- Cisco Quad
- Cisco Secure Access Control System ソフトウェア
- Cisco Unified Provisioning Manager
|
|
ローカルユーザにより、root 権限を取得される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
シスコシステムズ
|
- 不適切な入力確認(CWE-20) [NVD評価]
|
- CVE-2013-1196
|
- National Vulnerability Database (NVD) : CVE-2013-1196
|
|