| Title | Avaya SES の Web 管理インターフェースにおける重要な情報を取得される脆弱性 |
|---|---|
| Summary | Avaya SIP Enablement Services (SES) の Web 管理インターフェースには、Avaya Communication Manager とともに使用される際、特定の機能の認証を実行しないため、重要な情報を取得される、および制限された機能にアクセスされる脆弱性が存在します。 |
| Possible impacts | 第三者により、以下を介して、重要な情報を取得される、および制限された機能にアクセスされる可能性があります。 (1) 証明書インストールユーティリティ (2) objects フォルダ内のスクリプト (3) "不要なデフォルトアプリケーション" (4) states フォルダ内のスクリプト (5) サーバ設定を一覧する "デフォルトアプリケーション" (6) "全システムヘルプ" |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 25, 2008, midnight |
| Registration Date | June 26, 2012, 4:10 p.m. |
| Last Update | June 26, 2012, 4:10 p.m. |
| CVSS2.0 : 警告 | |
| Score | 6.4 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:N |
| アバイア |
| Avaya Communication Manager 3.1.x |
| sip enablement services 3.x および 4.0 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The Web management interface in Avaya SIP Enablement Services (SES) 3.x and 4.0, as used with Avaya Communication Manager 3.1.x, does not perform authentication for certain functionality, which allows remote attackers to obtain sensitive information and access restricted functionality via (1) the certificate installation utility, (2) unspecified scripts in the objects folder, (3) an "unnecessary default application," (4) unspecified scripts in the states folder, (5) an unspecified "default application" that lists server configuration, and (6) "full system help." |
|---|---|
| Publication Date | April 11, 2009, 7 a.m. |
| Registration Date | Jan. 29, 2021, 1:50 p.m. |
| Last Update | Aug. 17, 2017, 10:29 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:avaya:sip_enablement_services:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:sip_enablement_services:3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:sip_enablement_services:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:sip_enablement_services:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.4:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.4:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:avaya:communication_manager:3.1.5:sp0:*:*:*:*:*:* | |||||