安全研究
安全漏洞
Cisco Unified Communications Manager 路径遍历漏洞(CVE-2020-3177)
发布日期:2020-04-15
更新日期:2020-08-11
受影响系统:Cisco Unified Communications Manager
Cisco Unified Communications Manager Session Management Edition
描述:
CVE(CAN) ID:
CVE-2020-3177
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了高效的企业IP电话呼叫处理解决方案。
Cisco Unified Communications Manager (UCM)和Unified Communications Manager Session Management Edition (SME)中的 Auto-Registered Phones Support (TAPS)工具中存在路径遍历漏洞。该漏洞源于程序未对发送到TAPS接口的用户输入进行充分验证。未经授权的远程攻击者可利用该漏洞发送特制请求到TAPS接口读取系统中的任意文件。
<*来源:Brenden Meeder(Booz Allen Hamilton)
Lawrence Lauderdale(Booz Allen Hamilton)
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-taps-path-trav-p
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-cucm-taps-path-trav-pfsFO93r)以及相应补丁:
cisco-sa-cucm-taps-path-trav-pfsFO93r:Cisco Unified Communications Manager Path Traversal Vulnerability
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-taps-path-trav-p浏览次数:964
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |