Cisco ICM Setup Manager 'agent.exe'缓冲区溢出漏洞 CVE-2010-3040 CNNVD-201011-105

10.0 AV AC AU C I A
发布: 2010-11-09
修订: 2010-11-10

Cisco Intelligent Contact Management(ICM)是思科统一通信系统的一个重要组成部分,提供了一套集成功能,允许企业部署一个混合了多个通信渠道的解决方案。 Cisco Intelligent Contact Manager (ICM) 7.0之前版本中的Setup Manager中的agent.exe中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可以借助(1)HandleUpgradeAll,(2)AgentUpgrade,(3)HandleQueryNodeInfoReq,或者(4)HandleUpgradeTrace TCP包中的超长参数执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有27条受影响产品信息