Eine kritische Schwachstelle wurde in Cisco Elastic Services Controller bis 2.3.1 ausgemacht. Davon betroffen ist eine unbekannte Funktion der Komponente Tomcat. Durch das Manipulieren durch Command kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 09.03.2017 als ).
Ein Upgrade auf die Version 2.3.1.434 vermag dieses Problem zu beheben.
Schwachstellen ähnlicher Art sind dokumentiert unter
VulDB Temp Score:
VulDB Zuverlässigkeit: High
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: High
CPE
Exploiting
Klasse: Erweiterte Rechte (06.07.2017
06.07.2017
Status: Bestätigt
CVE: CVE-2017-6712
Eintrag
Erstellt: 06.07.2017Eintrag: 73.6% komplett
SOCIAL SHARE CARD GENERATOR