ZDNet Japan Brand Site:
ZDNet Japan
builder

Cisco製品に複数の脆弱性

30日(現地時間)、デンマークのSecuniaは、シスコシステムズのCisco Unified CallManagerバージョン3.x、4.xと、Cisco Unified Communications Managerバージョン4.xに、複数の脆弱性が存在することを発表した。

原井彰弘  2007年8月31日 18時49分

 30日(現地時間)、デンマークのSecuniaは、シスコシステムズのCisco Unified CallManagerバージョン3.x、4.xと、Cisco Unified Communications Managerバージョン4.xに、複数の脆弱性が存在することを発表した。

 今回発表された脆弱性は2つ。危険度は5段階の中間に位置する「Moderately critical」。悪意を持ったユーザからクロスサイトスクリプティングやSQLインジェクションの攻撃を受ける可能性がある。詳細は次の通り。

  • ログオンページに渡されたパラメータが正しくサニタイズされないため、ユーザのセッション中で任意のHTMLやスクリプトを実行できる。
  • ログオンページに渡されたパラメータが正しくサニタイズされないため、SQLのクエリ中に任意のSQLをインジェクトできる可能性がある。

 これらの脆弱性は、3.3(5)sr2b、4.1(3)sr5、4.2(3)sr2、4.3(1)sr1以前のバージョンに存在する。利用者は、至急これらのバージョンにアップデートされたい。

関連情報

「セキュリティ」 のバックナンバー

http://japan.zdnet.com/news/sec/story/0,2000056194,20355538,00.htm
Cisco製品に複数の脆弱性

ZDNet Japan Essential Topic

ZDNet Japanからのお知らせ

Intel Video Series

sponsored by Intel
  • 13. ソースチェック
    この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ...
  • 14. OpenMP 3.0
    この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »