| Summary | Cisco Video Surveillance Manager (VSM) before 7.0.0 does not require authentication for access to VSMC monitoring pages, which allows remote attackers to obtain sensitive configuration, archive, and log information via unspecified vectors, related to the Cisco_VSBWT (aka Broadware sample code) package, aka Bug ID CSCsv40169. |
|---|---|
| Publication Date | July 26, 2013, 12:53 a.m. |
| Registration Date | Jan. 26, 2021, 3:40 p.m. |
| Last Update | Nov. 21, 2024, 10:53 a.m. |
| CVSS2.0 : HIGH | |
| Score | 7.8 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:N/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | なし |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:video_surveillance_manager:6.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:1.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:*:*:*:*:*:*:*:* | 6.3.3 | ||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:6.3.2:mr1:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:4.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:6.3.2:mr2:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:1.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:2.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:6.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:4.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:video_surveillance_manager:6.3.2:mr3:*:*:*:*:*:* | |||||
| Title | Cisco Video Surveillance Manager における重要な設定、アーカイブ、およびログ情報を取得される脆弱性 |
|---|---|
| Summary | Cisco Video Surveillance Manager (VSM) は、Cisco_VSBWT (別名 Broadware サンプルコード) パッケージに関する処理の不備により、VSMC モニタリングページへのアクセスの認証を必要としないため、重要な設定、アーカイブ、およびログ情報を取得される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCsv40169 として公開しています。 |
| Possible impacts | 第三者により、重要な設定、アーカイブ、およびログ情報を取得される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | July 24, 2013, midnight |
| Registration Date | July 26, 2013, 2:20 p.m. |
| Last Update | July 26, 2013, 2:20 p.m. |
| シスコシステムズ |
| Cisco Video Surveillance Manager 7.0.0 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年07月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |