| タイトル | Cisco TelePresence Video Communication Server Expressway における任意の OS コマンドを実行される脆弱性 |
|---|---|
| 概要 | Cisco TelePresence Video Communication Server (VCS) Expressway は、ユーザアカウントの read-only 属性を適切にチェックしないため、任意の OS コマンドを実行される脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCuv12552 として公開しています。 |
| 想定される影響 | リモート認証されたユーザにより、巧妙に細工された HTTP リクエストを介して、任意の OS コマンドを実行される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2015年8月18日0:00 |
| 登録日 | 2015年8月25日11:47 |
| 最終更新日 | 2015年8月25日11:47 |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:N/I:P/A:N |
| シスコシステムズ |
| Cisco TelePresence Video Communication Server ソフトウェア X8.5.2 (VCS Expressway) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2015年08月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | Cisco TelePresence Video Communication Server (VCS) Expressway X8.5.2 improperly checks for a user account's read-only attribute, which allows remote authenticated users to execute arbitrary OS commands via crafted HTTP requests, as demonstrated by read or write operations on the Unified Communications lookup page, aka Bug ID CSCuv12552. |
|---|---|
| 公表日 | 2015年8月20日9:59 |
| 登録日 | 2021年1月26日14:50 |
| 最終更新日 | 2024年11月21日11:30 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:cisco:telepresence_video_communication_server_software:x8.5.2:*:*:*:expressway:*:*:* | |||||