Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Avaya Communication Manager 3.x ;
  • Avaya Communication Manager 4.x ;
  • Avaya Communication Manager 5.x.

Résumé

Plusieurs vulnérabilités affectant Avaya Communication Manager permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Deux vulnérabilités ont été découvertes dans Avaya Communication Manager. Des erreurs dans les fonctions Set Static Routes et Backup History permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation