漏洞信息详情
Avaya Communication Manager 多个远程命令执行任务
- CNNVD编号:CNNVD-200807-142
- 危害等级: 中危
- CVE编号:
CVE-2008-3081
- 漏洞类型:
输入验证
- 发布时间:
2008-07-08
- 威胁类型:
远程
- 更新时间:
2009-04-14
- 厂 商:
avaya - 漏洞来源:
VoIPShield -
漏洞简介
Avaya Message Storage 是Avaya公司出品的消息存储模块。
在Avaya Message Storage Server (MSS) 3.x和 4.0, 以及 Communication Manager 3.1.x的Web 管理界面 (又称 Messaging 管理界面)中存在多个未明\”输入验证\”漏洞。 远程攻击者通过与(1) SFTP 远程储存配置; (2) 远程 FTP 存储设置; (3) 命名服务器查找; (4) 向别的主机进行钓鱼攻击; (5) TCP/IP Networking参数设置; (6) 外部主机设置主页; (7) 添加和改变外部主机; (8) Windows domain 参数设置; (9) 日期, 时间, 一届 NTP 服务器设置; (10) 警报设置; (11) 命令行历史表格; (12) 更新维护表格; 以及 (13)服务器事件表格有关的向量来执行任意命令。
漏洞公告
参考网址
来源: XF
名称: avaya-mss-ftpstorage-command-execution(43424)
链接:http://xforce.iss.net/xforce/xfdb/43424
来源: XF
名称: avaya-mss-名称server-command-execution(43423)
链接:http://xforce.iss.net/xforce/xfdb/43423
来源: XF
名称: avaya-mss-tcpip-command-execution(43422)
链接:http://xforce.iss.net/xforce/xfdb/43422
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=99
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=98
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=97
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=96
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=95
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=94
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=93
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=92
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=104
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=103
来源: MISC
名称: http://www.voipshield.com/research-details.php?id=102
链接:http://www.voipshield.com/research-details.php?id=102
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=101
来源: MISC
链接:http://www.voipshield.com/research-details.php?id=100
来源: BID
名称: 29938
链接:http://www.securityfocus.com/bid/29938
来源: VUPEN
名称: ADV-2008-1945
链接:http://www.frsirt.com/english/advisories/2008/1945/references
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-269.htm
来源: SECUNIA
名称: 30777
链接:http://secunia.com/advisories/30777
来源: OSVDB
名称: 46587
链接:http://osvdb.org/46587