PT-2022-5342 · Cisco · Cisco Roomos+1
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco TelePresence Collaboration Endpoint (CE) (versões afetadas não especificadas)
Software Cisco RoomOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso inadequado na interface de linha de comando (CLI) do Cisco TelePresence Collaboration Endpoint (CE) e do Cisco RoomOS, permitindo que um invasor sobrescreva arquivos arbitrários. Isso também poderia possibilitar ataques de traversal de caminho, permitindo a visualização de dados confidenciais ou a gravação de arquivos arbitrários no dispositivo afetado.
Recomendações
Para o software Cisco TelePresence Collaboration Endpoint (CE), considere restringir o acesso à CLI até que uma correção esteja disponível.
Para o software Cisco RoomOS, evite usar a CLI para operações confidenciais até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Path traversal
Information Disclosure
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Roomos
Cisco Telepresence Collaboration Endpoint (Ce)