Avaya Communication Manager 多个远程命令执行任务

漏洞信息详情

Avaya Communication Manager 多个远程命令执行任务

漏洞简介

Avaya Message Storage 是Avaya公司出品的消息存储模块。
在Avaya Message Storage Server (MSS) 3.x和 4.0, 以及 Communication Manager 3.1.x的Web 管理界面 (又称 Messaging 管理界面)中存在多个未明\”输入验证\”漏洞。 远程攻击者通过与(1) SFTP 远程储存配置; (2) 远程 FTP 存储设置; (3) 命名服务器查找; (4) 向别的主机进行钓鱼攻击; (5) TCP/IP Networking参数设置; (6) 外部主机设置主页; (7) 添加和改变外部主机; (8) Windows domain 参数设置; (9) 日期, 时间, 一届 NTP 服务器设置; (10) 警报设置; (11) 命令行历史表格; (12) 更新维护表格; 以及 (13)服务器事件表格有关的向量来执行任意命令。

漏洞公告

参考网址

来源: XF
名称: avaya-mss-ftpstorage-command-execution(43424)
链接:http://xforce.iss.net/xforce/xfdb/43424

来源: XF
名称: avaya-mss-名称server-command-execution(43423)
链接:http://xforce.iss.net/xforce/xfdb/43423

来源: XF
名称: avaya-mss-tcpip-command-execution(43422)
链接:http://xforce.iss.net/xforce/xfdb/43422

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=99

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=98

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=97

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=96

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=95

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=94

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=93

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=92

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=104

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=103

来源: MISC
名称: http://www.voipshield.com/research-details.php?id=102
链接:http://www.voipshield.com/research-details.php?id=102

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=101

来源: MISC
链接:http://www.voipshield.com/research-details.php?id=100

来源: BID
名称: 29938
链接:http://www.securityfocus.com/bid/29938

来源: VUPEN
名称: ADV-2008-1945
链接:http://www.frsirt.com/english/advisories/2008/1945/references

来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-269.htm

来源: SECUNIA
名称: 30777
链接:http://secunia.com/advisories/30777

来源: OSVDB
名称: 46587
链接:http://osvdb.org/46587

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享