Cisco IP Communicator 证书信任列表操纵

medium Nessus 插件 ID 69802

简介

远程主机安装了受到信息修改漏洞影响的软件电话应用程序。

描述

Cisco IP Communicator 的版本为 8.6(1)。此类版本可能受到数据修改漏洞的影响。通过执行中间人攻击,未经认证的远程攻击者可将原始证书信任列表替换为修改过的列表。

解决方案

升级到 Cisco IP Communicator 8.6(2) 或更高版本。

另见

https://tools.cisco.com/security/center/viewAlert.x?alertId=26606

插件详情

严重性: Medium

ID: 69802

文件名: cisco_ip_communicator_8620.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2013/9/6

最近更新时间: 2019/11/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2012-2490

漏洞信息

CPE: cpe:/a:cisco:ip_communicator

必需的 KB 项: SMB/Cisco IP Communicator/Path, SMB/Cisco IP Communicator/Version

易利用性: No known exploits are available

补丁发布日期: 2012/6/8

漏洞发布日期: 2012/6/8

参考资料信息

CVE: CVE-2012-2490

BID: 54850

IAVB: 2012-B-0080