Cisco TelePresence... CVE-2019-1878 CNNVD-201906-809

8.3 AV AC AU C I A
发布: 2019-06-20
修订: 2019-10-09

Cisco TelePresence Integrator C Series等都是美国思科(Cisco)公司的产品。Cisco TelePresence Integrator C Series是一套C系列网真系统。Cisco TelePresence EX Series是一套EX系列网真系统。Cisco TelePresence SX Series是一套SX系列网真系统。Cisco TelePresence Codec(TC)是其中的一个视频编解码器。Collaboration Endpoint(CE)Software是一套终端协作软件。 Cisco TC和CE Software中的Cisco Discovery Protocol实现存在操作系统命令注入漏洞,该漏洞源于程序没有对接收的CDP数据包进行充分的输入验证。攻击者可通过发送特制的CDP数据包利用该漏洞执行任意的shell命令或代码。以下产品及版本受到影响:Cisco TelePresence Integrator C Series;TelePresence EX Series;TelePresence MX Series;TelePresence SX Series;Webex Room Series。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息