Parancs injekciós sebezhetőség több Cisco TelePresence termékben

CH azonosító

CH-12234

Angol cím

Command Injection Vulnerability in Multiple Cisco TelePresence Products

Felfedezés dátuma

2015.05.12.

Súlyosság

Magas

Érintett rendszerek

CISCO

Érintett verziók

Cisco TelePresence Advanced Media Gateway Series
Cisco TelePresence IP Gateway Series
Cisco TelePresence IP VCR Series
Cisco TelePresence ISDN Gateway
Cisco TelePresence MCU 4200 Series
Cisco TelePresence MCU 4500 Series
Cisco TelePresence MCU 5300 Series
Cisco TelePresence MCU MSE 8420
Cisco TelePresence MCU MSE 8510
Cisco TelePresence Serial Gateway Series
Cisco TelePresence Server 7010
Cisco TelePresence Server MSE 8710
Cisco TelePresence Server on Multiparty Media 310
Cisco TelePresence Server on Multiparty Media 320
Cisco TelePresence Server on Virtual Machine

Összefoglaló

A sebezhetőség több Cisco TelePresence termék webes felületén megtalálható, mely lehetőséget ad egy hitelesített támadónak olyan parancsok futtatására amelyekhez root jogosultság kellene.

Leírás

A sérülékenység oka a nem megfelelő bemenet ellenőrzése. Ezzel a támadó olyan parancsokat is le tud futtatni, amihez egyébként adminisztrátori jogosultság lenne szükség.

Megoldás

Cisco által kiadott frissítések telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »