| タイトル | 複数の Cisco UVC System 製品における任意のコマンドを実行される脆弱性 |
|---|---|
| 概要 | Cisco Unified Videoconferencing (UVC) System 5110 および 5115、Unified Videoconferencing System 3545 および 5230、Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway、Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway、Unified Videoconferencing 3515 Multipoint Control Unit (MCU) には、任意のコマンドを実行される脆弱性が存在します。 本脆弱性は、シェルコマンドインジェクションの脆弱性に関連し、Bug ID は CSCti54059 です。 |
| 想定される影響 | リモート認証された管理者により、ユーザネームフィールドを介して、任意のコマンドを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2010年11月17日0:00 |
| 登録日 | 2012年3月27日18:42 |
| 最終更新日 | 2012年3月27日18:42 |
| CVSS2.0 : 危険 | |
| スコア | 8.5 |
|---|---|
| ベクター | AV:N/AC:M/Au:S/C:C/I:C/A:C |
| シスコシステムズ |
| unified videoconferencing system 3515 multipoint control unit |
| unified videoconferencing system 3522 basic rate interface gateway |
| unified videoconferencing system 3527 primary rate interface gateway |
| unified videoconferencing system 3545 |
| unified videoconferencing system 5110 |
| unified videoconferencing system 5115 |
| unified videoconferencing system 5230 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年03月27日] 掲載 |
2018年2月17日10:37 |
| 概要 | goform/websXMLAdminRequestCgi.cgi in Cisco Unified Videoconferencing (UVC) System 5110 and 5115, and possibly Unified Videoconferencing System 3545 and 5230, Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway, Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway, and Unified Videoconferencing 3515 Multipoint Control Unit (MCU), allows remote authenticated administrators to execute arbitrary commands via the username field, related to a "shell command injection vulnerability," aka Bug ID CSCti54059. |
|---|---|
| 公表日 | 2010年11月23日5:00 |
| 登録日 | 2021年1月29日11:04 |
| 最終更新日 | 2024年11月21日10:17 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cisco:unified_videoconferencing_system_5110_firmware:7.0.1.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_videoconferencing_system_5115_firmware:7.0.1.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_videoconferencing_system_5110:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_videoconferencing_system_5115:*:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cisco:unified_videoconferencing_system_3515_multipoint_control_unit_firmware:7.0.1.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_videoconferencing_system_3522_basic_rate_interface_gateway_firmware:7.0.1.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_videoconferencing_system_3527_primary_rate_interface_gateway_firmware:7.0.1.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_videoconferencing_system_3545_firmware:7.0.1.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_videoconferencing_system_5230_firmware:7.0.1.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_videoconferencing_system_3515_multipoint_control_unit:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_videoconferencing_system_3522_basic_rate_interface_gateway:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_videoconferencing_system_3527_primary_rate_interface_gateway:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_videoconferencing_system_3545:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:unified_videoconferencing_system_5230:*:*:*:*:*:*:*:* | |||||