漏洞信息详情
Avaya Communication Manager 多个远程命令执行任务
- CNNVD编号:CNNVD-200807-142
- 危害等级: 超危
- CVE编号: CVE-2008-3081
- 漏洞类型: 输入验证
- 发布时间: 2008-07-08
- 威胁类型: 远程
- 更新时间: 2009-04-14
- 厂 商: avaya
- 漏洞来源: VoIPShield
漏洞简介
Avaya Message Storage 是Avaya公司出品的消息存储模块。 在Avaya Message Storage Server (MSS) 3.x和 4.0, 以及 Communication Manager 3.1.x的Web 管理界面 (又称 Messaging 管理界面)中存在多个未明\"输入验证\"漏洞。 远程攻击者通过与(1) SFTP 远程储存配置; (2) 远程 FTP 存储设置; (3) 命名服务器查找; (4) 向别的主机进行钓鱼攻击; (5) TCP/IP Networking参数设置; (6) 外部主机设置主页; (7) 添加和改变外部主机; (8) Windows domain 参数设置; (9) 日期, 时间, 一届 NTP 服务器设置; (10) 警报设置; (11) 命令行历史表格; (12) 更新维护表格; 以及 (13)服务器事件表格有关的向量来执行任意命令。
漏洞公告
参考网址
来源: XF 名称: avaya-mss-ftpstorage-command-execution(43424) 链接:http://xforce.iss.net/xforce/xfdb/43424 来源: XF 名称: avaya-mss-名称server-command-execution(43423) 链接:http://xforce.iss.net/xforce/xfdb/43423 来源: XF 名称: avaya-mss-tcpip-command-execution(43422) 链接:http://xforce.iss.net/xforce/xfdb/43422 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=99 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=98 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=97 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=96 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=95 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=94 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=93 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=92 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=104 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=103 来源: MISC 名称: http://www.voipshield.com/research-details.php?id=102 链接:http://www.voipshield.com/research-details.php?id=102 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=101 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=100 来源: BID 名称: 29938 链接:http://www.securityfocus.com/bid/29938 来源: VUPEN 名称: ADV-2008-1945 链接:http://www.frsirt.com/english/advisories/2008/1945/references 来源: support.avaya.com 链接:http://support.avaya.com/elmodocs2/security/ASA-2008-269.htm 来源: SECUNIA 名称: 30777 链接:http://secunia.com/advisories/30777 来源: OSVDB 名称: 46587 链接:http://osvdb.org/46587
受影响实体
- Avaya Messaging_storage_server:3
- Avaya Messaging_storage_server:3.1
- Avaya Messaging_storage_server:4.0
补丁
暂无
评论