PT-2022-6639 · Cisco · Cisco Telepresence Collaboration Endpoint

CVE-2022-20931

·

Publicado

2022-10-05

·

Atualizado

2025-07-31

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Cisco TelePresence Collaboration Endpoint (CE) (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente ao repositório de controle de versão do software Cisco TelePresence Collaboration Endpoint (CE). Isso poderia permitir que um invasor remoto lesse, modificasse ou apagasse dados. Um invasor não autenticado e próximo poderia explorar essa vulnerabilidade instalando uma versão mais antiga do software em um dispositivo afetado, potencialmente aproveitando-se das vulnerabilidades presentes nessas versões mais antigas.
Recomendações
Para todas as versões afetadas, atualize para a versão mais recente do software lançada pela Cisco que corrige esse problema.
Como solução alternativa temporária, considere restringir o acesso ao repositório de controle de versão para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02991
CVE-2022-20931

Produtos afetados

Cisco Telepresence Collaboration Endpoint