Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-283q-v54f-pc9w

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The management interface in Cisco TelePresence Video Communication Server (VCS) and Cisco Expressway before X7.2.4, X8 before X8.1.2, and X8.2 before X8.2.2 and Cisco TelePresence Conductor before X2.3.1 and XC2.4 before XC2.4.1 allows remote attackers to bypass authentication via crafted login parameters, aka Bug IDs CSCur02680 and CSCur05556.

The management interface in Cisco TelePresence Video Communication Server (VCS) and Cisco Expressway before X7.2.4, X8 before X8.1.2, and X8.2 before X8.2.2 and Cisco TelePresence Conductor before X2.3.1 and XC2.4 before XC2.4.1 allows remote attackers to bypass authentication via crafted login parameters, aka Bug IDs CSCur02680 and CSCur05556.

EPSS

Процентиль: 92%
0.07805
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
больше 10 лет назад

The management interface in Cisco TelePresence Video Communication Server (VCS) and Cisco Expressway before X7.2.4, X8 before X8.1.2, and X8.2 before X8.2.2 and Cisco TelePresence Conductor before X2.3.1 and XC2.4 before XC2.4.1 allows remote attackers to bypass authentication via crafted login parameters, aka Bug IDs CSCur02680 and CSCur05556.

fstec
больше 10 лет назад

Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence VCS, позволяющая нарушителю получить доступ к устройству

fstec
больше 10 лет назад

Уязвимость микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Conductor, позволяющая нарушителю получить доступ к устройству

fstec
больше 10 лет назад

Уязвимость микропрограммного обеспечения шлюза Cisco Expressway, позволяющая нарушителю получить доступ к устройству

EPSS

Процентиль: 92%
0.07805
Низкий

Дефекты

CWE-287