PT-2024-1655 · Cisco · Cisco Telepresence Video Communication Server+1
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Série Cisco Expressway e Cisco TelePresence Video Communication Server (VCS) (versões afetadas não especificadas)
Descrição
O problema diz respeito a várias vulnerabilidades na Série Cisco Expressway e no Cisco TelePresence Video Communication Server (VCS) que poderiam permitir que um invasor remoto não autenticado realizasse ataques de falsificação de solicitação entre sites (CSRF), executando ações arbitrárias em um dispositivo afetado. Isso poderia afetar dispositivos em todo o mundo, mas o número exato não foi especificado. As vulnerabilidades estão relacionadas à interface de programação de aplicativos dos dispositivos, que poderia ser explorada para realizar ataques CSRF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Expressway Series
Cisco Telepresence Video Communication Server