Cisco?TelePresence Collaboration Endpoint 路径遍历漏洞
CVE编号
CVE-2020-3143利用情况
暂无补丁情况
N/A披露时间
2020-09-23漏洞描述
Cisco TelePresence Collaboration Endpoint Software是美国思科(Cisco)公司的一套协作终端软件。 Cisco TelePresence CE,Cisco TelePresence Codec和Cisco RoomOS中存在路径遍历漏洞,该漏洞源于程序没有充分验证发送到xAPI(受影响软件)上的用户输入。攻击者可通过向xAPI发送特制的请求利用该漏洞在系统中读写任意文件。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-telepresence-path-tr-wdrnYEZZ
参考链接 |
|
---|---|
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | cisco | ex60_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | ex90_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | sx10_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | sx20_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | sx80_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | telepresence_codec_c40_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | telepresence_codec_c60_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | telepresence_codec_c90_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | telepresence_mx200_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | telepresence_mx300_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | telepresence_mx700_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | telepresence_mx800_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_board_55s_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_board_55_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_board_70s_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_board_70_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_board_85s_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_dx70_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_dx80_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_room_55_firmware | - | - | |||||
运行在以下环境 | |||||||||
系统 | cisco | webex_room_70_firmware | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | ex60 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | ex90 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | sx10 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | sx20 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | sx80 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | telepresence_codec_c40 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | telepresence_codec_c60 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | telepresence_codec_c90 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | telepresence_mx200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | telepresence_mx300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | telepresence_mx700 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | telepresence_mx800 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_board_55 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_board_55s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_board_70 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_board_70s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_board_85s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_dx70 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_dx80 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_room_55 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | webex_room_70 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 高
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-22 | 对路径名的限制不恰当(路径遍历) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论