漏洞信息详情
Cisco CS-MARS JBoss Web应用服务器远程命令执行漏洞
- CNNVD编号:CNNVD-200607-343
- 危害等级: 高危
- CVE编号:
CVE-2006-3733
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2006-07-21
- 威胁类型:
远程
- 更新时间:
2006-08-02
- 厂 商:
cisco - 漏洞来源:
Jon Hart warchild@… -
漏洞简介
Cisco安全监控、分析和响应系统(CS-MARS)可从各种网络设备接收事件日志,关联并分析接收到的安全问题数据,并报告发现。
CS-MARS安装了JBoss Web应用服务器,服务器处理用户请求时存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。
未经认证的远程用户可以创建特制的HTTP请求,通过可选的JBoss JMX控制台在CS-MARS设备上以CS-MARS管理员权限执行任意shell命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20060719-mars.shtml
http://www.cisco.com/pcgi-bin/tablebuild.pl/cs-mars?psrtdcat20e2
参考网址
来源: BID
名称: 19071
链接:http://www.securityfocus.com/bid/19071
来源: CISCO
名称: 20060719 Multiple Vulnerabilities in Cisco Security Monitoring, Analysis and Response System (CS-MARS)
链接:http://www.cisco.com/warp/public/707/cisco-sa-20060719-mars.shtml
来源: XF
名称: cisco-jboss-command-execution(27811)
链接:http://xforce.iss.net/xforce/xfdb/27811
来源: BID
名称: 19075
链接:http://www.securityfocus.com/bid/19075
来源: BUGTRAQ
名称: 20060720 Cisco MARS < 4.2.1 remote compromise
链接:http://www.securityfocus.com/archive/1/archive/1/440641/100/100/threaded
来源: OSVDB
名称: 27419
来源: VUPEN
名称: ADV-2006-2887
链接:http://www.frsirt.com/english/advisories/2006/2887
来源: SECTRACK
名称: 1016537
链接:http://securitytracker.com/id?1016537
来源: SECUNIA
名称: 21118
链接:http://secunia.com/advisories/21118
来源: FULLDISC
名称: 20060720 Cisco MARS < 4.2.1 remote compromise
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-07/0424.html