Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Avaya Communication Manager 3.x ;
- Avaya Communication Manager 4.x ;
- Avaya Communication Manager 5.x.
Résumé
Plusieurs vulnérabilités affectant Avaya Communication Manager permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Deux vulnérabilités ont été découvertes dans Avaya Communication Manager. Des erreurs dans les fonctions Set Static Routes et Backup History permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Avaya ASA-2008-391 du 08 octobre 2008 http://support.avaya.com/elmdocs2/security/ASA-2008-391.htm