Parancs injekciós sebezhetőség több Cisco TelePresence termékben

CH azonosító

CH-12234

Angol cím

Command Injection Vulnerability in Multiple Cisco TelePresence Products

Felfedezés dátuma

2015.05.12.

Súlyosság

Magas

Érintett rendszerek

CISCO

Érintett verziók

Cisco TelePresence Advanced Media Gateway Series
Cisco TelePresence IP Gateway Series
Cisco TelePresence IP VCR Series
Cisco TelePresence ISDN Gateway
Cisco TelePresence MCU 4200 Series
Cisco TelePresence MCU 4500 Series
Cisco TelePresence MCU 5300 Series
Cisco TelePresence MCU MSE 8420
Cisco TelePresence MCU MSE 8510
Cisco TelePresence Serial Gateway Series
Cisco TelePresence Server 7010
Cisco TelePresence Server MSE 8710
Cisco TelePresence Server on Multiparty Media 310
Cisco TelePresence Server on Multiparty Media 320
Cisco TelePresence Server on Virtual Machine

Összefoglaló

A sebezhetőség több Cisco TelePresence termék webes felületén megtalálható, mely lehetőséget ad egy hitelesített támadónak olyan parancsok futtatására amelyekhez root jogosultság kellene.

Leírás

A sérülékenység oka a nem megfelelő bemenet ellenőrzése. Ezzel a támadó olyan parancsokat is le tud futtatni, amihez egyébként adminisztrátori jogosultság lenne szükség.

Megoldás

Cisco által kiadott frissítések telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »