PT-2022-5342 · Cisco · Cisco Roomos+1

·

CVE-2022-20955

·

Publicado

2022-10-19

·

Atualizado

2022-10-31

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Cisco TelePresence Collaboration Endpoint (CE) (versões afetadas não especificadas)
Software Cisco RoomOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso inadequado na interface de linha de comando (CLI) do Cisco TelePresence Collaboration Endpoint (CE) e do Cisco RoomOS, permitindo que um invasor sobrescreva arquivos arbitrários. Isso também poderia possibilitar ataques de traversal de caminho, permitindo a visualização de dados confidenciais ou a gravação de arquivos arbitrários no dispositivo afetado.
Recomendações
Para o software Cisco TelePresence Collaboration Endpoint (CE), considere restringir o acesso à CLI até que uma correção esteja disponível.
Para o software Cisco RoomOS, evite usar a CLI para operações confidenciais até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Path traversal

Information Disclosure

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06656
CVE-2022-20955

Produtos afetados

Cisco Roomos
Cisco Telepresence Collaboration Endpoint (Ce)