Security Lab

Обход каталога в Cisco Unified Communications Products

Дата публикации:04.11.2021
Всего просмотров:466
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-34701
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Unified Communications Manager
Cisco Unified Communications Manager Session Management Edition
Cisco Unified Communications Manager IM & Presence Service
Cisco Unity Connection 11.х
Cisco Unity Connection 10.x
Cisco Unity Connection 9.x
Cisco Unity Connection 7.x
Cisco Unity Connection 8.x
Уязвимые версии: Cisco Unified Communications Manager версии 12.5(1.10000.22), 14.0(1.10000.20)
Cisco Unified Communications Manager Session Management Edition версии -
Cisco Unified Communications Manager IM & Presence Service версии 14, 12.5.1, 11.5.1, 12.0.1
Cisco Unity Connection версии 12.0, 12.5
Описание:

Обход каталога в Cisco Unified Communications Products

Решение: Установите исправление с сайта производителя.
Ссылки: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-path-trav-dKCvktvO