PT-2022-5101 · Cisco · Cisco Telepresence Vcs+1
CVE-2022-20853
·
Publicado
2022-10-05
·
Atualizado
2025-07-31
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Série Cisco Expressway e Cisco TelePresence VCS (versões afetadas não especificadas)
Descrição
O problema está relacionado a um ataque de falsificação de solicitação entre sites (CSRF). Ele é causado por proteções CSRF insuficientes na interface de gerenciamento baseada na web dos sistemas afetados. Um invasor poderia explorar essa vulnerabilidade persuadindo um usuário a clicar em um link malicioso, o que poderia permitir que o invasor forçasse a recarga do sistema afetado.
Recomendações
Para a série Cisco Expressway e o Cisco TelePresence VCS, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para resolver este problema.
Como solução alternativa temporária, considere restringir o acesso à API REST para minimizar o risco de exploração.
Evite usar links criados especificamente que possam ser usados para realizar um ataque CSRF até que o problema seja resolvido.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Expressway Series
Cisco Telepresence Vcs