BDU:2021-02012: Уязвимость систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition связана с утечкой информации о файлах и каталогах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Вендор Cisco Systems Inc.
Наименование ПО Unified Communications Manager, Cisco Unified Communications Manager SME
Версия ПО
  • до 12.5(1)SU4 (Unified Communications Manager)
  • до 12.5(1.15900.6) (Cisco Unified Communications Manager SME)
  • до 14.0(1.11900.3) (Cisco Unified Communications Manager SME)
  • до 12.5(1.15000.23) (Unified Communications Manager)
  • до 12.5(1.32124.2) (Unified Communications Manager)
  • до 14.0(1.11000.1) (Unified Communications Manager)
Тип ПО Сетевое программное средство, ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Утечка информации о файлах и каталогах
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 07.04.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения