PT-2021-2561 · Cisco · Cisco Unified Communications Manager+1
Mohamed Sayed
·
Publicado
2021-04-07
·
Atualizado
2022-09-20
·
CVE-2021-1406
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Cisco Unified Communications Manager (versões afetadas não especificadas)
Versões do Cisco Unified Communications Manager Session Management Edition (versões afetadas não especificadas)
Descrição:
O problema está relacionado à inclusão indevida de informações confidenciais em arquivos para download, o que poderia permitir que um invasor remoto autenticado acessasse informações confidenciais em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade autenticando-se no dispositivo e emitindo comandos específicos, obtendo potencialmente credenciais hashadas de usuários do sistema. O invasor precisaria de credenciais de usuário válidas com privilégios elevados para explorar essa vulnerabilidade.
Recomendações:
Para o Cisco Unified Communications Manager, restrinja o acesso a arquivos para download até que um patch esteja disponível.
Para o Cisco Unified Communications Manager Session Management Edition, considere desativar a capacidade de baixar arquivos confidenciais como uma solução temporária até que uma correção seja fornecida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Unified Communications Manager
Cisco Unified Communications Manager Session Management Edition