製品・ソフトウェアに関する情報
Cisco Mediator Framework におけるサービス運用妨害 (DoS) の脆弱性
Title Cisco Mediator Framework におけるサービス運用妨害 (DoS) の脆弱性
Summary

Cisco Network Building Mediator および Richards-Zeta Mediator 上で稼働している Cisco Mediator Framework には、デバイス設定を読まれる、または編集される、あるいは権限を取得されたり、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 本問題は、Bug ID:CSCtb83618 の問題です。

Possible impacts リモート認証されたユーザにより、XML RPC または HTTPS リクエストを経由する XML RPC を介して、デバイス設定を読まれる、または編集される、あるいは権限を取得されたり、サービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date May 26, 2010, midnight
Registration Date June 16, 2010, 6:31 p.m.
Last Update June 16, 2010, 6:31 p.m.
CVSS2.0 : 危険
Score 9
Vector AV:N/AC:L/Au:S/C:C/I:C/A:C
Affected System
シスコシステムズ
Cisco Network Building Mediator NBM-2400 
Cisco Network Building Mediator NBM-4800 
Mediator Framework 1.5.1
Mediator Framework 2.2
Mediator Framework 3.0.8
Richards-Zeta Mediator 2500 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年06月16日]
  掲載
[2012年02月24日]
  ベンダ情報:シスコシステムズ (Top Page) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-0597
Summary

Unspecified vulnerability in Cisco Mediator Framework 1.5.1 before 1.5.1.build.14-eng, 2.2 before 2.2.1.dev.1, and 3.0 before 3.0.9.release.1 on the Cisco Network Building Mediator NBM-2400 and NBM-4800 and the Richards-Zeta Mediator 2500 allows remote authenticated users to read or modify the device configuration, and gain privileges or cause a denial of service (device reload), via a (1) XML RPC or (2) XML RPC over HTTPS request, aka Bug ID CSCtb83618.

Publication Date May 28, 2010, 4:30 a.m.
Registration Date Jan. 29, 2021, 10:57 a.m.
Last Update June 14, 2010, 4:16 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:cisco:mediator_framework:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:mediator_framework:2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:mediator_framework:3.0.8:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:cisco:network_building_mediator_nbm-2400:*:*:*:*:*:*:*:*
2 cpe:2.3:h:cisco:network_building_mediator_nbm-4800:*:*:*:*:*:*:*:*
3 cpe:2.3:h:cisco:richards-zeta_mediator_2500:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List