Описание
Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express связана с недостаточными ограничениями для контента, загружаемого в уязвимую систему. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root
Вендор
Cisco Systems Inc.
Наименование ПО
Cisco Unified Contact Center Express
Версия ПО
до 12.5(1) (Cisco Unified Contact Center Express)
Тип ПО
Сетевое программное средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uccx-privesc-Zd7bvwyf
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
7.2 High
CVSS3
9 Critical
CVSS2
7.2 High
CVSS3
9 Critical
CVSS2