Описание
Уязвимость микропрограммного обеспечения устройств управления конференц-связью Cisco TelePresence TC Software связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации
Вендор
Cisco Systems Inc.
Наименование ПО
TelePresence TC Software
Версия ПО
7.3.0 (TelePresence TC Software)
7.3.1 (TelePresence TC Software)
7.3.2 (TelePresence TC Software)
7.3.3 (TelePresence TC Software)
Тип ПО
ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
http://tools.cisco.com/security/center/viewAlert.x?alertId=39880
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 57%
0.0035
Низкий
6.4 Medium
CVSS2
Связанные уязвимости
nvd
больше 10 лет назад
Cisco TelePresence TC before 7.3.4 on Integrator C devices allows remote attackers to bypass authentication via vectors involving multiple request parameters, aka Bug ID CSCuv00604.
github
больше 3 лет назад
Cisco TelePresence TC before 7.3.4 on Integrator C devices allows remote attackers to bypass authentication via vectors involving multiple request parameters, aka Bug ID CSCuv00604.
EPSS
Процентиль: 57%
0.0035
Низкий
6.4 Medium
CVSS2