Cisco Expressway シリーズおよび TelePresence Video Communication Server のソフトウェアにおけるリソース管理に関する脆弱性
| Title |
Cisco Expressway シリーズおよび TelePresence Video Communication Server のソフトウェアにおけるリソース管理に関する脆弱性
|
| Summary |
Cisco Expressway シリーズおよび TelePresence Video Communication Server (VCS) のソフトウェアには、リソース管理に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCve77571 として公開しています。
|
| Possible impacts |
サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution |
ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date |
Oct. 18, 2017, midnight |
| Registration Date |
Nov. 13, 2017, 11:42 a.m. |
| Last Update |
Nov. 13, 2017, 11:42 a.m. |
|
CVSS3.0 : 警告
|
| Score |
4.3
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
|
CVSS2.0 : 警告
|
| Score |
4
|
| Vector |
AV:N/AC:L/Au:S/C:N/I:N/A:P |
Affected System
| シスコシステムズ |
|
Cisco Expressway
|
|
Cisco TelePresence Conductor
|
|
Cisco TelePresence Video Communication Server ソフトウェア
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年11月13日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-12287
| Summary |
A vulnerability in the cluster database (CDB) management component of Cisco Expressway Series Software and Cisco TelePresence Video Communication Server (VCS) Software could allow an authenticated, remote attacker to cause the CDB process on an affected system to restart unexpectedly, resulting in a temporary denial of service (DoS) condition. The vulnerability is due to incomplete input validation of URL requests by the REST API of the affected software. An attacker could exploit this vulnerability by sending a crafted URL to the REST API of the affected software on an affected system. A successful exploit could allow the attacker to cause the CDB process on the affected system to restart unexpectedly, resulting in a temporary DoS condition. Cisco Bug IDs: CSCve77571.
|
| Publication Date |
Oct. 19, 2017, 5:29 p.m. |
| Registration Date |
Jan. 26, 2021, 1:13 p.m. |
| Last Update |
Nov. 21, 2024, 12:09 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:cisco:expressway:*:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:telepresence_video_communication_server:*:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:cisco:telepresence_conductor:*:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List