| JVNDB-2010-003421 | |
| 複数の Cisco UVC System 製品の Web インターフェースにおけるセッションがハイジャックされる脆弱性 | |
| 概要 | |
| Cisco Unified Videoconferencing (UVC) System 3545, 5110, 5115, 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; and Unified Videoconferencing 3515 Multipoint Control Unit (MCU) の Web インターフェースには、時間の値を基にしたセッション ID を推測可能な脆弱性が存在します。 | |
| CVSS による深刻度 (CVSS とは?) | |
| 
  CVSS v2 による深刻度 基本値: 6.4 (警告) [NVD値] 
 | |
| 影響を受けるシステム | |
|  | |
| シスコシステムズ | |
|  | |
| 想定される影響 | |
| 第三者により、総当たり攻撃 (Brute force attack) を介して、セッションをハイジャックされる可能性があります。 | |
| 対策 | |
| ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
| シスコシステムズ | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| 
 | |
| 共通脆弱性識別子(CVE) CVEとは? | |
|  | |
| 参考情報 | |
| 
 | |
| 更新履歴 | |
| 
 | 
| 公表日 | 2010/11/17 | 
| 登録日 | 2012/03/27 | 
| 最終更新日 | 2012/03/27 | 






















