Avaya Communication Manager 多个远程命令执行任务

admin 2022-07-23 09:07:16 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Avaya Communication Manager 多个远程命令执行任务

  • CNNVD编号:CNNVD-200807-142
  • 危害等级: 超危
  • CVE编号: CVE-2008-3081
  • 漏洞类型: 输入验证
  • 发布时间: 2008-07-08
  • 威胁类型: 远程
  • 更新时间: 2009-04-14
  • 厂        商: avaya
  • 漏洞来源: VoIPShield

漏洞简介

Avaya Message Storage 是Avaya公司出品的消息存储模块。 在Avaya Message Storage Server (MSS) 3.x和 4.0, 以及 Communication Manager 3.1.x的Web 管理界面 (又称 Messaging 管理界面)中存在多个未明\"输入验证\"漏洞。 远程攻击者通过与(1) SFTP 远程储存配置; (2) 远程 FTP 存储设置; (3) 命名服务器查找; (4) 向别的主机进行钓鱼攻击; (5) TCP/IP Networking参数设置; (6) 外部主机设置主页; (7) 添加和改变外部主机; (8) Windows domain 参数设置; (9) 日期, 时间, 一届 NTP 服务器设置; (10) 警报设置; (11) 命令行历史表格; (12) 更新维护表格; 以及 (13)服务器事件表格有关的向量来执行任意命令。

漏洞公告

参考网址

来源: XF 名称: avaya-mss-ftpstorage-command-execution(43424) 链接:http://xforce.iss.net/xforce/xfdb/43424 来源: XF 名称: avaya-mss-名称server-command-execution(43423) 链接:http://xforce.iss.net/xforce/xfdb/43423 来源: XF 名称: avaya-mss-tcpip-command-execution(43422) 链接:http://xforce.iss.net/xforce/xfdb/43422 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=99 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=98 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=97 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=96 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=95 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=94 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=93 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=92 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=104 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=103 来源: MISC 名称: http://www.voipshield.com/research-details.php?id=102 链接:http://www.voipshield.com/research-details.php?id=102 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=101 来源: MISC 链接:http://www.voipshield.com/research-details.php?id=100 来源: BID 名称: 29938 链接:http://www.securityfocus.com/bid/29938 来源: VUPEN 名称: ADV-2008-1945 链接:http://www.frsirt.com/english/advisories/2008/1945/references 来源: support.avaya.com 链接:http://support.avaya.com/elmodocs2/security/ASA-2008-269.htm 来源: SECUNIA 名称: 30777 链接:http://secunia.com/advisories/30777 来源: OSVDB 名称: 46587 链接:http://osvdb.org/46587

受影响实体

  • Avaya Messaging_storage_server:3  
  • Avaya Messaging_storage_server:3.1  
  • Avaya Messaging_storage_server:4.0  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0