Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-20764

Опубликовано: 04 мая 2022
Источник: nvd
CVSS3: 6.5
CVSS3: 8.1
CVSS2: 5.5
EPSS Низкий

Описание

Multiple vulnerabilities in the web engine of Cisco TelePresence Collaboration Endpoint (CE) Software and Cisco RoomOS Software could allow a remote attacker to cause a denial of service (DoS) condition, view sensitive data on an affected device, or redirect users to an attacker-controlled destination. For more information about these vulnerabilities, see the Details section of this advisory.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:telepresence_collaboration_endpoint:*:*:*:*:*:*:*:*
Версия до 10.8.2.5 (исключая)
cpe:2.3:o:cisco:roomos:*:*:*:*:*:*:*:*
Версия до 2021-05 (исключая)

EPSS

Процентиль: 59%
0.00376
Низкий

6.5 Medium

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-601
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.1
github
почти 4 года назад

Multiple vulnerabilities in the web engine of Cisco TelePresence Collaboration Endpoint (CE) Software and Cisco RoomOS Software could allow a remote attacker to cause a denial of service (DoS) condition, view sensitive data on an affected device, or redirect users to an attacker-controlled destination. For more information about these vulnerabilities, see the Details section of this advisory.

CVSS3: 6.5
fstec
почти 4 года назад

Уязвимость микропрограммного обеспечения устройства управления конференц-связью Cisco TelePresence Collaboration Endpoint (CE) и операционной системы Cisco RoomOS, связанная с непринятием мер по нейтрализации зашифрованных схем URI на веб-странице, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

EPSS

Процентиль: 59%
0.00376
Низкий

6.5 Medium

CVSS3

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-601
NVD-CWE-Other