Összefoglaló
A Cisco TelePresence sérülékenységét jelentették, amelyet kihasználva a támadók kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sérülékenységet a redirect Handler komponens nem részletezett függvényének bemeneti adat kezelési hibája okozza.
Megoldás
Frissítés TelePresence 6.3-26/7.3.0-ra
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
CVE-2015-0697 - NVD CVE-2015-0697