BDU:2021-02027: Уязвимость портала самообслуживания систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, позволяющая нарушителю оказать воздействие на целостность данных

Описание уязвимости Уязвимость портала самообслуживания систем обработки вызовов Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Вендор Cisco Systems Inc.
Наименование ПО Unified Communications Manager, Cisco Unified Communications Manager SME
Версия ПО
  • до 12.5(1)SU4 (Unified Communications Manager)
  • до 12.5(1)SU4 (Cisco Unified Communications Manager SME)
Тип ПО Сетевое программное средство, ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Обход аутентификации посредством предположительно неизменяемых данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 07.04.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение аутентификации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения