Cisco Unified Customer Voice Portal 'Tomcat Configuration' Remote Privilege Escalation Vulnerability
BID:59738
Info
Cisco Unified Customer Voice Portal 'Tomcat Configuration' Remote Privilege Escalation Vulnerability
| Bugtraq ID: | 59738 |
| Class: | Configuration Error |
| CVE: |
CVE-2013-1221 |
| Remote: | Yes |
| Local: | No |
| Published: | May 08 2013 12:00AM |
| Updated: | May 08 2013 12:00AM |
| Credit: | Alex Senkevitch |
| Vulnerable: |
Cisco Unified Customer Voice Portal (CVP) 7.0(1) Cisco Unified Customer Voice Portal (CVP) 7.0 Cisco Unified Customer Voice Portal (CVP) 4.1(1)_ES11 Cisco Unified Customer Voice Portal (CVP) 4.1 Cisco Unified Customer Voice Portal (CVP) 4.0(2)_ES14 Cisco Unified Customer Voice Portal (CVP) 4.0 |
| Not Vulnerable: | |
Discussion
Cisco Unified Customer Voice Portal 'Tomcat Configuration' Remote Privilege Escalation Vulnerability
Cisco Unified Customer Voice Portal is prone to a remote privilege-escalation vulnerability.
Attackers can exploit this issue to gain elevated privileges in the context of the affected application. Successful exploits may aid in further attacks.
This issue is being tracked by Cisco Bug ID CSCub38384.
Versions prior to Unified Customer Voice Portal (CVP) 9.0.1 ES 11 are vulnerable.
Cisco Unified Customer Voice Portal is prone to a remote privilege-escalation vulnerability.
Attackers can exploit this issue to gain elevated privileges in the context of the affected application. Successful exploits may aid in further attacks.
This issue is being tracked by Cisco Bug ID CSCub38384.
Versions prior to Unified Customer Voice Portal (CVP) 9.0.1 ES 11 are vulnerable.
Exploit / POC
Cisco Unified Customer Voice Portal 'Tomcat Configuration' Remote Privilege Escalation Vulnerability
Attackers can exploit this issue using readily available tools.
Attackers can exploit this issue using readily available tools.
Solution / Fix
Cisco Unified Customer Voice Portal 'Tomcat Configuration' Remote Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Cisco Unified Customer Voice Portal 'Tomcat Configuration' Remote Privilege Escalation Vulnerability
References:
References: