Cisco CS-MARS JBoss Web应用服务器远程命令执行漏洞

漏洞信息详情

Cisco CS-MARS JBoss Web应用服务器远程命令执行漏洞

漏洞简介

Cisco安全监控、分析和响应系统(CS-MARS)可从各种网络设备接收事件日志,关联并分析接收到的安全问题数据,并报告发现。

CS-MARS安装了JBoss Web应用服务器,服务器处理用户请求时存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。

未经认证的远程用户可以创建特制的HTTP请求,通过可选的JBoss JMX控制台在CS-MARS设备上以CS-MARS管理员权限执行任意shell命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.cisco.com/warp/public/707/cisco-sa-20060719-mars.shtml

http://www.cisco.com/pcgi-bin/tablebuild.pl/cs-mars?psrtdcat20e2

参考网址

来源: BID

名称: 19071

链接:http://www.securityfocus.com/bid/19071

来源: CISCO

名称: 20060719 Multiple Vulnerabilities in Cisco Security Monitoring, Analysis and Response System (CS-MARS)

链接:http://www.cisco.com/warp/public/707/cisco-sa-20060719-mars.shtml

来源: XF

名称: cisco-jboss-command-execution(27811)

链接:http://xforce.iss.net/xforce/xfdb/27811

来源: BID

名称: 19075

链接:http://www.securityfocus.com/bid/19075

来源: BUGTRAQ

名称: 20060720 Cisco MARS < 4.2.1 remote compromise

链接:http://www.securityfocus.com/archive/1/archive/1/440641/100/100/threaded

来源: OSVDB

名称: 27419

链接:http://www.osvdb.org/27419

来源: VUPEN

名称: ADV-2006-2887

链接:http://www.frsirt.com/english/advisories/2006/2887

来源: SECTRACK

名称: 1016537

链接:http://securitytracker.com/id?1016537

来源: SECUNIA

名称: 21118

链接:http://secunia.com/advisories/21118

来源: FULLDISC

名称: 20060720 Cisco MARS < 4.2.1 remote compromise

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-07/0424.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享