PT-2021-3599 · Cisco · Cisco Broadworks Application Server
CVE-2021-1562
·
Publicado
2021-07-07
·
Atualizado
2022-10-21
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Cisco BroadWorks Application Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente dos dados internos na interface XSI-Actions do Cisco BroadWorks Application Server. Isso poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações confidenciais. A vulnerabilidade se deve à validação inadequada de entradas e à autorização de comandos específicos na interface XSI-Actions. Um invasor poderia explorar essa falha autenticando-se no dispositivo e emitindo comandos específicos, o que poderia permitir que ele acessasse chamadas para as quais não tem permissão na fila do Call Center.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Broadworks Application Server