8 de febrero de 2015

CISCO WEBEX MEETINGS SERVER. Inyección de comandos

Existe una vulnerabilidad que permite la inyección de comandos al sistema operativo. Es necesaria autenticación y puede realizarse remotamente. Importancia: 4 - Alta
Recursos afectados
  1. Cisco WebEx Meetings Server version 1.0.
  2. Cisco WebEx Meetings Server version 1.1.
  3. Cisco WebEx Meetings Server version 1.5.
Detalle e Impacto de la vulnerabilidad
  • Debido a una incorrecta validación de entrada, ciertos campos de formulario del interfaz web permiten la introducción de cadenas manipuladas que podrían derivar en ejecución de comandos con privilegios de root.
  • Se ha reservado el identificador CVE-2015-0589 para esta vulnerabilidad.
Recomendación
Más información
Fuente: INCIBE