PT-2021-3599 · Cisco · Cisco Broadworks Application Server

CVE-2021-1562

·

Publicado

2021-07-07

·

Atualizado

2022-10-21

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Cisco BroadWorks Application Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente dos dados internos na interface XSI-Actions do Cisco BroadWorks Application Server. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações confidenciais. A vulnerabilidade se deve à validação inadequada de entradas e à autorização de comandos específicos na interface XSI-Actions. Um invasor poderia explorar essa falha autenticando-se no dispositivo e emitindo comandos específicos, o que poderia permitir que ele acessasse chamadas para as quais não tem permissão na fila do Call Center.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03704
CVE-2021-1562

Produtos afetados

Cisco Broadworks Application Server