PT-2022-1440 · Cisco · Cisco Unified Contact Center Management Portal+1

Publicado

2022-01-12

·

Atualizado

2022-01-14

·

CVE-2022-20658

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Cisco Unified Contact Center Management Portal (Unified CCMP) versões anteriores à 11.6.1 ES17
Cisco Unified Contact Center Management Portal (Unified CCMP) versões anteriores à 12.0.1 ES5
Cisco Unified Contact Center Management Portal (Unified CCMP) versões anteriores à 12.5.1 ES5
Versões do Cisco Unified Contact Center Domain Manager (Unified CCDM) anteriores à 11.6.1 ES17
Versões do Cisco Unified Contact Center Domain Manager (Unified CCDM) anteriores à 12.0.1 ES5
Versões do Cisco Unified Contact Center Domain Manager (Unified CCDM) anteriores à 12.5.1 ES5
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco Unified Contact Center Management Portal (Unified CCMP) e do Cisco Unified Contact Center Domain Manager (Unified CCDM) poderia permitir que um invasor remoto autenticado elevasse seus privilégios para Administrador. Essa vulnerabilidade se deve à falta de validação do lado do servidor das permissões do usuário. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa a um sistema vulnerável. Uma exploração bem-sucedida poderia permitir que o invasor criasse contas de administrador, o que concederia acesso e permissão para modificar recursos de telefonia e de usuários em todas as plataformas Unified associadas ao Cisco Unified CCMP vulnerável.
Recomendações
Para versões anteriores à 11.6.1 ES17, atualize para a versão 11.6.1 ES17 ou posterior.
Para versões anteriores à 12.0.1 ES5, atualize para a versão 12.0.1 ES5 ou posterior.
Para a versão

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00543
CVE-2022-20658

Produtos afetados

Cisco Unified Contact Center Domain Manager
Cisco Unified Contact Center Management Portal