Publicerad
SR09-134 Cisco - Sårbarhet i Cisco Unity
Cisco Unity är sårbar då den kompilerats med ATL.
Problembeskrivning
CVE-referens:-
Cisco Unity är sårbar då den kompilerats med ATL. För att utnyttja sårbarheten krävs det att användaren luras att öppna ett html-formaterat e-postmeddelande eller besöka en webbsida med specialskriven kod.
Denna sårbarhet är relaterad med SR09-130 (MS09-034 och MS09-035).
Påverkade versioner
- Cisco Unity 4.0
- Cisco Unity 4.0 ES161
- Cisco Unity 5.0
- Cisco Unity 5.0 ES53
- Cisco Unity 7.0
- Cisco Unity 7.0 ES8
Mer information och programrättningar
http://www.cisco.com/warp/public/707/cisco-sa-20090728-activex.shtml
http://www.securityfocus.com/archive/1/20090728.atl@psirt.cisco.com
http://www.securityfocus.com/bid/35847
http://secunia.com/advisories/36052/
http://www.vupen.com/english/advisories/2009/2064