PT-2024-1655 · Cisco · Cisco Telepresence Video Communication Server+1

·

CVE-2024-20254

·

Publicado

2024-02-07

·

Atualizado

2024-02-15

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Série Cisco Expressway e Cisco TelePresence Video Communication Server (VCS) (versões afetadas não especificadas)
Descrição
O problema diz respeito a várias vulnerabilidades na Série Cisco Expressway e no Cisco TelePresence Video Communication Server (VCS) que poderiam permitir que um invasor remoto não autenticado realizasse ataques de falsificação de solicitação entre sites (CSRF), executando ações arbitrárias em um dispositivo afetado. Isso poderia afetar dispositivos em todo o mundo, mas o número exato não foi especificado. As vulnerabilidades estão relacionadas à interface de programação de aplicativos dos dispositivos, que poderia ser explorada para realizar ataques CSRF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01336
CVE-2024-20254

Produtos afetados

Cisco Expressway Series
Cisco Telepresence Video Communication Server