PT-2022-3468 · Cisco · Cisco Telepresence Video Communication Server+1
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
Série Cisco Expressway e Cisco TelePresence Video Communication Server (VCS) (versões afetadas não especificadas)
Descrição
O problema está relacionado a várias vulnerabilidades na API e na interface de gerenciamento baseada na web dos dispositivos afetados. Essas vulnerabilidades podem permitir que um invasor remoto sobrescreva arquivos arbitrários ou realize ataques de envenenamento por bytes nulos em um dispositivo afetado. A vulnerabilidade também está associada à validação insuficiente de argumentos de entrada do usuário, o que poderia permitir que um invasor remoto contornasse restrições de caminho absoluto e sobrescrevesse arquivos no sistema operacional subjacente com privilégios de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Expressway Series
Cisco Telepresence Video Communication Server