PT-2022-3468 · Cisco · Cisco Telepresence Video Communication Server+1

·

CVE-2022-20812

·

Publicado

2022-07-06

·

Atualizado

2023-04-07

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
Série Cisco Expressway e Cisco TelePresence Video Communication Server (VCS) (versões afetadas não especificadas)
Descrição
O problema está relacionado a várias vulnerabilidades na API e na interface de gerenciamento baseada na web dos dispositivos afetados. Essas vulnerabilidades podem permitir que um invasor remoto sobrescreva arquivos arbitrários ou realize ataques de envenenamento por bytes nulos em um dispositivo afetado. A vulnerabilidade também está associada à validação insuficiente de argumentos de entrada do usuário, o que poderia permitir que um invasor remoto contornasse restrições de caminho absoluto e sobrescrevesse arquivos no sistema operacional subjacente com privilégios de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04247
CVE-2022-20812

Produtos afetados

Cisco Expressway Series
Cisco Telepresence Video Communication Server