http://www.fortiguard.com/advisory/FGA-2013-20/
Linksys N300 Router
Уязвимость существует из-за недостаточной обработки входных данных в параметре "submit_button" в сценарии apply.cgi. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Ссылка на сайт разработчика:
http://archives.neohapsis.com/archives/bugtraq/2013-04/0233.html
Версии: Linksys N300 Router версия прошивки 2.0.0.4.
Опасность: высокая
Операционные системы:
ID в базе CVE:
Решение: Установить необходимые обновления.
Cisco Hosted Collaboration Solution
Уязвимость существует из-за недостаточной обработки UDP-пакетов в компоненте Hosted Collaboration Mediation. Удаленный пользователь может с помощью специально сформированного UDP-пакета, отправленного на порт 162, исчерпать ресурсы процессора.
.
Ссылка на сайт разработчика: http://www.wireshark.org/docs/relnotes/wireshark-1.6.16.html
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3381
http://tools.cisco.com/security/center/viewAlert.x?alertId=29645
Версии: Cisco Hosted Collaboration Solution 9.0(x)
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-3381
Решение: Способов устранения уязвимости не существует в настоящее время.
|