Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3379

Опубликовано: 21 июн. 2013
Источник: nvd
CVSS2: 8.3
EPSS Низкий

Описание

The firewall subsystem in Cisco TelePresence TC Software before 4.2 does not properly implement rules that grant access to hosts, which allows remote attackers to obtain shell access with root privileges by leveraging connectivity to the management network, aka Bug ID CSCts37781.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:telepresence_tc_software:*:*:*:*:*:*:*:*
Версия до 4.1.2 (включая)
cpe:2.3:a:cisco:telepresence_tc_software:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_tc_software:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_tc_software:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:telepresence_tc_software:4.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00232
Низкий

8.3 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

The firewall subsystem in Cisco TelePresence TC Software before 4.2 does not properly implement rules that grant access to hosts, which allows remote attackers to obtain shell access with root privileges by leveraging connectivity to the management network, aka Bug ID CSCts37781.

EPSS

Процентиль: 46%
0.00232
Низкий

8.3 High

CVSS2

Дефекты

CWE-264