Board logo

标题: CiscoWorks Internetwork Performance Monitor执行任意命令的问题 [打印本页]

作者: pioneer     时间: 2008-3-24 10:17    标题: CiscoWorks Internetwork Performance Monitor执行任意命令的问题

来源

secunia.com

软件名

CiscoWorks Internetwork Performance Monitor (IPM) 2.x

描述

由于应用程序在受影响的系统上将shell命令绑定到了任意端口,这可导致在Solaris执行"casuser"权限的任意命令和在Windows上执行 SYSTEM权限的任意命令

Windows和Solaris上,该漏洞在v2.6中已经受到影响

解决方案

应用厂商补丁
IPM version 2.6 CSCsj06260:
http://www.cisco.com/pcgi-bin/tablebuild.pl/ipm-sol?psrtdcat20e2




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn