Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-68gv-xmgv-xhwv

Опубликовано: 28 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Multiple vulnerabilities in the API and web-based management interfaces of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker to write files or disclose sensitive information on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

Multiple vulnerabilities in the API and web-based management interfaces of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker to write files or disclose sensitive information on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

EPSS

Процентиль: 51%
0.00275
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

Multiple vulnerabilities in the API and web-based management interfaces of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker to write files or disclose sensitive information on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 4.9
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения шлюза Cisco Expressway и микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю просмотреть содержимое произвольного файла на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры

EPSS

Процентиль: 51%
0.00275
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532