Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2mgc-vc9w-hfw7

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Mobile and Remote Access (MRA) endpoint-validation feature in Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 improperly validates the phone line used for registration, which allows remote authenticated users to conduct impersonation attacks via a crafted registration, aka Bug ID CSCuv40396.

The Mobile and Remote Access (MRA) endpoint-validation feature in Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 improperly validates the phone line used for registration, which allows remote authenticated users to conduct impersonation attacks via a crafted registration, aka Bug ID CSCuv40396.

EPSS

Процентиль: 63%
0.00455
Низкий

Дефекты

CWE-20

Связанные уязвимости

nvd
больше 10 лет назад

The Mobile and Remote Access (MRA) endpoint-validation feature in Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 improperly validates the phone line used for registration, which allows remote authenticated users to conduct impersonation attacks via a crafted registration, aka Bug ID CSCuv40396.

fstec
больше 10 лет назад

Уязвимость микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю проводить атаки, связанные с созданием множества запросов на регистрацию

EPSS

Процентиль: 63%
0.00455
Низкий

Дефекты

CWE-20