|
 |
|
Cisco Produkte PHP "htmlentities()" und "htmlspecialchars()" Pufferüberläufe
|
|
|
|
|
Secunia Advisory:
|
SA25047
|
|
|
Herausgegeben:
|
2007-04-26
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
DoS Systemzugriff
|
|
Von Wo:
|
Aus dem lokalen Netzwerk
|
|
Lösungsstatus:
|
Teilweise gelöst
|
|
| OS: | Cisco Unified Application Environment 2.x CiscoWorks Hosting Solution Engine 1.x CiscoWorks Wireless LAN Solution Engine 2.x CiscoWorks Wireless LAN Solution Engine Express
|
| | Software: | Cisco Network Analysis Module (NAM) 3.x CiscoWorks Hosting Solution Software 1.x
|
| | CVE reference: | CVE-2006-5465 (Secunia mirror)
|
|
|
|
|
|
Beschreibung: Cisco hat einige Sicherheitslücken in verschiedenen Cisco Produkten eingeräumt, die böswillige Benutzer ausnutzen können, um ein verwundbares System zu kompromittieren.
Weitere Informationen:
SA22653
Die Sicherheitslücken betreffen die folgenden Produkte:
* Network Analysis Modules (NAM) für Cisco 6500 Switch, Cisco 7600 Router und Branch Routers (WS-SVC-NAM-1, WS-SVC-NAM-2 und WS-X6380-NAM für Catalyst 6000, 6500 Series Switches und Cisco 7600 Series Router. Geräte mit Software Versions 3.5(1a) und früher sind potenziell von dieser Sicherheitslücke betroffen).
* CiscoWorks Wireless LAN Solution Engine (WLSE) und CiscoWorks Wireless LAN Solution Engine Express (WLSX)
* Cisco Unified Application Environment (Software Version 2.3.x und früher).
* Hosting Solution Engine/Hosting Solution Software (alle Versionen).
Lösung: Network Analysis Modules (NAM):
Aktualisieren Sie auf Version 3.5(1b) oder Version 3.6.
Es gibt kein Software-Fix für WS-X6380-NAM.
CiscoWorks Wireless LAN Solution Engine (WLSE und WLSX):
Derzeit ist kein Fix verfügbar.
Cisco Unified Application Environment:
Aktualisieren Sie auf Software Version 2.4 (verfügbar Mai 2007).
Hosting Solution Engine/Hosting Solution Software:
Verwenden Sie Patch HSE-1.9u2.zip
http://www.cisco.com/pcgi-bin/tablebu...ol (nur für registrierte Kunden)
Der Hersteller empfiehlt den Zugang zu den Geräten auf vertrauenswürdige IP-Adressen und Subnetze zu beschränken.
Original Advisory: http://www.cisco.com/warp/public/707/cisco-sr-20070425-http.shtml
Andere Referenzen: SA22653:
http://secunia.com/advisories/22653/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
2 Related Secunia Security Advisories
|
|
|
1. Cisco Mehrere Produkte Online Help System Cross-Site-Scripting
|
|
2. Cisco Produkte NAM SNMP-Spoofing Sicherheitslücke
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|