Security Lab

Absolute Обход каталога в Cisco IP Phone Software

Дата публикации:07.10.2021
Всего просмотров:539
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.5 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-34711
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco IP Conference Phone 7832 with Multiplatform Firmware
Cisco IP Conference Phone 7832
Cisco IP Conference Phone 8832 with Multiplatform Firmware
Cisco IP Conference Phone 8832
IP Phone 7800 Series
Cisco IP Phone 8800 Series
Cisco Wireless IP Phone 8821-EX
Cisco Wireless IP Phone 8821
Уязвимые версии: Cisco IP Conference Phone 7832 версии -, 14.1
Cisco IP Conference Phone 8832 версии -, 14.1
IP Phone 7800 Series версии -, 14.1
Cisco IP Phone 8800 Series версии -, 14.1
Cisco Wireless IP Phone 8821 версии -, 11.0
Описание:

Absolute Обход каталога в Cisco IP Phone Software

Решение: Установите исправление с сайта производителя.
Ссылки: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipphone-arbfileread-NPdtE2Ow