Parancs injekciós sebezhetőség több Cisco TelePresence termékben

CH azonosító

CH-12234

Angol cím

Command Injection Vulnerability in Multiple Cisco TelePresence Products

Felfedezés dátuma

2015.05.12.

Súlyosság

Magas

Érintett rendszerek

CISCO

Érintett verziók

Cisco TelePresence Advanced Media Gateway Series
Cisco TelePresence IP Gateway Series
Cisco TelePresence IP VCR Series
Cisco TelePresence ISDN Gateway
Cisco TelePresence MCU 4200 Series
Cisco TelePresence MCU 4500 Series
Cisco TelePresence MCU 5300 Series
Cisco TelePresence MCU MSE 8420
Cisco TelePresence MCU MSE 8510
Cisco TelePresence Serial Gateway Series
Cisco TelePresence Server 7010
Cisco TelePresence Server MSE 8710
Cisco TelePresence Server on Multiparty Media 310
Cisco TelePresence Server on Multiparty Media 320
Cisco TelePresence Server on Virtual Machine

Összefoglaló

A sebezhetőség több Cisco TelePresence termék webes felületén megtalálható, mely lehetőséget ad egy hitelesített támadónak olyan parancsok futtatására amelyekhez root jogosultság kellene.

Leírás

A sérülékenység oka a nem megfelelő bemenet ellenőrzése. Ezzel a támadó olyan parancsokat is le tud futtatni, amihez egyébként adminisztrátori jogosultság lenne szükség.

Megoldás

Cisco által kiadott frissítések telepítése.


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »