Avaya Cajun Firmware Undocumented Default Accounts Vulnerability
BID:5965
Info
Avaya Cajun Firmware Undocumented Default Accounts Vulnerability
| Bugtraq ID: | 5965 |
| Class: | Configuration Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 15 2002 12:00AM |
| Updated: | Oct 15 2002 12:00AM |
| Credit: | Discovery credited to Jacek Lipkowski [email protected]. |
| Vulnerable: |
Avaya Cajun P882 Series Firmware 5.2.14 Avaya Cajun P880 Series Firmware 5.2.14 Avaya Cajun P580 Series Firmware 5.2.14 Avaya Cajun P550R Series Firmware 5.2.14 Avaya Cajun P550 Series Fireware 4.3.5 |
| Not Vulnerable: |
Avaya Cajun P882 Series Firmware 5.3.1 Avaya Cajun P882 Series Firmware 5.3 .0 Avaya Cajun P880 Series Firmware 5.3.1 Avaya Cajun P880 Series Firmware 5.3 .0 Avaya Cajun P580 Series Firmware 5.3.1 Avaya Cajun P580 Series Firmware 5.3 .0 Avaya Cajun P550R Series Firmware 5.3.1 Avaya Cajun P550R Series Firmware 5.3 .0 |
Discussion
Avaya Cajun Firmware Undocumented Default Accounts Vulnerability
A vulnerability has been discovered in Avaya Cajun switches.
It has been reported that Avaya Cajun firmware contains multiple, undocumented, users with default passwords. Access to these accounts results in developer privileges, allowing read/write access to the switch.
Exploitation of this issue could allow a remote attacker to gain privileged access to the vulnerable switch, resulting in arbitrary configuration settings to be modified.
A vulnerability has been discovered in Avaya Cajun switches.
It has been reported that Avaya Cajun firmware contains multiple, undocumented, users with default passwords. Access to these accounts results in developer privileges, allowing read/write access to the switch.
Exploitation of this issue could allow a remote attacker to gain privileged access to the vulnerable switch, resulting in arbitrary configuration settings to be modified.
Solution / Fix
Avaya Cajun Firmware Undocumented Default Accounts Vulnerability
Solution:
Avaya has released updated firmware addressing this issue. Avaya Cajun Firmware 5.3.0 and later are not vulnerable to this issue:
Avaya Cajun P882 Series Firmware 5.2.14
Avaya Cajun P880 Series Firmware 5.2.14
Avaya Cajun P550R Series Firmware 5.2.14
Avaya Cajun P580 Series Firmware 5.2.14
Solution:
Avaya has released updated firmware addressing this issue. Avaya Cajun Firmware 5.3.0 and later are not vulnerable to this issue:
Avaya Cajun P882 Series Firmware 5.2.14
-
Avaya Cajun Firmware v5.3.0
http://support.avaya.com
Avaya Cajun P880 Series Firmware 5.2.14
-
Avaya Cajun Firmware v5.3.0
http://support.avaya.com
Avaya Cajun P550R Series Firmware 5.2.14
-
Avaya Cajun Firmware v5.3.0
http://support.avaya.com
Avaya Cajun P580 Series Firmware 5.2.14
-
Avaya Cajun Firmware v5.3.0
http://support.avaya.com
References
Avaya Cajun Firmware Undocumented Default Accounts Vulnerability
References:
References: