Mostafa Soliman

Pesquisador deIBM X-Force Red
#2229de 53,640
107.5CVSS total
Vulnerabilidades · 14
Média
3
Alta
11
PT-2021-1814
6.8
2021-01-20
Cisco · Cisco Unified Communications Manager Im & Presence Service · CVE-2021-1364
**Nome do software vulnerável e versões afetadas: Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) (versões afetadas não especificadas) Cisco Unified Communications Manager (Unified CM) (versões afetadas não especificadas) Cisco Unified Communications Manager Session Management Edition (Unified CM SME) (versões afetadas não especificadas) Descrição: O problema está relacionado a várias vulnerabilidades no Cisco Unified Communications Manager IM & Presence Service, incluindo ataques de traversal de caminho e injeção de SQL. Essas vulnerabilidades podem permitir que um invasor realize ataques de injeção de SQL em um sistema afetado. As vulnerabilidades também estão relacionadas a erros de validação de entrada. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais. Recomendações: Para o Serviço de Mensagens Instantâneas e Presença do Cisco Unified Communications Manager, considere restringir o acesso ao sistema até que uma correção esteja disponível. Para o Cisco Unified Communications Manager, restrinja o acesso aos componentes vulneráveis para minimizar o risco de exploração. Para o Cisco Unified Communications Manager Session Management Edition, evite usar as funções vulneráveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2021-1883
6.8
2021-01-20
Cisco · Cisco Unified Communications Manager Im & Presence Service · CVE-2021-1355
**Nome do software vulnerável e versões afetadas** Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) (versões afetadas não especificadas) Cisco Unified Communications Manager (Unified CM) (versões afetadas não especificadas) Cisco Unified Communications Manager Session Management Edition (Unified CM SME) (versões afetadas não especificadas) **Descrição** O problema está relacionado a várias vulnerabilidades, incluindo ataques de traversal de caminho e injeção de SQL, no Cisco Unified Communications Manager IM & Presence Service. Uma das vulnerabilidades de injeção de SQL também afeta o Cisco Unified Communications Manager e o Cisco Unified Communications Manager Session Management Edition. A vulnerabilidade está associada a erros de validação de entrada na interface web, o que poderia permitir que um invasor remoto executasse consultas SQL arbitrárias. **Recomendações** Para o Serviço de Mensagens Instantâneas e Presença do Cisco Unified Communications Manager, considere restringir o acesso ao banco de dados SQL para minimizar o risco de exploração. Para o Cisco Unified Communications Manager, restrinja o acesso ao endpoint vulnerável à injeção de SQL até que um patch esteja disponível. Para o Cisco Unified Communications Manager Session Management Edition, evite usar a função de consulta SQL vulnerável até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2021-1832
6.8
2021-01-20
Cisco · Cisco Unified Communications Manager Im & Presence Service · CVE-2021-1282
**Nome do software vulnerável e versões afetadas** Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) (versões afetadas não especificadas) Cisco Unified Communications Manager (Unified CM) (versões afetadas não especificadas) Cisco Unified Communications Manager Session Management Edition (Unified CM SME) (versões afetadas não especificadas) **Descrição** O problema está relacionado a várias vulnerabilidades que poderiam permitir que um invasor realizasse ataques de traversal de caminho e injeção de SQL em um sistema afetado. Uma das vulnerabilidades de injeção de SQL afeta não apenas o Cisco Unified Communications Manager IM & Presence Service, mas também o Cisco Unified Communications Manager e o Cisco Unified Communications Manager Session Management Edition. Isso poderia permitir que um invasor realizasse ataques de injeção de SQL. A vulnerabilidade também está relacionada à restrição incorreta de nomes de caminhos de diretório na interface web do Cisco Unified Communications Manager e do Cisco Unified Communications Manager SME, o que pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. **Recomendações** Para o Cisco Unified Communications Manager IM & Presence Service, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Cisco Unified Communications Manager, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Cisco Unified Communications Manager Se