PT-2022-6639 · Cisco · Cisco Telepresence Collaboration Endpoint
CVE-2022-20931
·
Publicado
2022-10-05
·
Atualizado
2025-07-31
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Cisco TelePresence Collaboration Endpoint (CE) (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente ao repositório de controle de versão do software Cisco TelePresence Collaboration Endpoint (CE). Isso poderia permitir que um invasor remoto lesse, modificasse ou apagasse dados. Um invasor não autenticado e próximo poderia explorar essa vulnerabilidade instalando uma versão mais antiga do software em um dispositivo afetado, potencialmente aproveitando-se das vulnerabilidades presentes nessas versões mais antigas.
Recomendações
Para todas as versões afetadas, atualize para a versão mais recente do software lançada pela Cisco que corrige esse problema.
Como solução alternativa temporária, considere restringir o acesso ao repositório de controle de versão para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Telepresence Collaboration Endpoint