2017-0981: Cisco Prime Data Center Network Manager: Zwei Schwachstellen ermöglichen die Kompromittierung des gesamten Systems
Historie:
- Version 1 (2017-06-08 13:07)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Zwei Schwachstellen im Cisco Prime Data Center Network Manager ermöglichen einem entfernten, nicht authentisierten Angreifer die Ausführung beliebigen Programmcodes mit Administratorrechten über ein Werkzeug zur Fehlersuche und den Zugang zur administrativen Konsole der Software über statische Zugangsdaten eines Benutzers, der während der Installation angelegt und nicht wieder gelöscht wird.
Cisco informiert über die Schwachstellen in den Versionen 10.1(1) und 10.1(2) der Software (CVE-2017-6639) beziehungsweise in allen Versionen vor 10.2(1) (CVE-2017-6640) und stellt Cisco Prime Data Center Network Manager 10.2(1) für Linux, Windows und 'Virtual Appliance Platforms' als Sicherheitsupdate bereit.
Schwachstellen:
CVE-2017-6639
Schwachstelle in Cisco Prime Data Center Network Manager ermöglicht Ausführung beliebigen Programmcodes mit AdministratorrechtenCVE-2017-6640
Schwachstelle in Cisco Prime Data Center Network Manager ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.