Cisco TelePresence CE、Cisco... CVE-2020-3143 CNNVD-202001-1396

9.0 AV AC AU C I A
发布: 2020-09-23
修订: 2024-11-21

Cisco RoomOS Software和Cisco?TelePresence Collaboration Endpoint(CE)都是美国思科(Cisco)公司的产品。Cisco RoomOS Software是一套用于Cisco设备的自动管理软件。该软件主要用于升级、管理Cisco设备的主板固件。Cisco?TelePresence Collaboration Endpoint是一款使用在Cisco视频会议解决方案中的协作终端软件。 Cisco TelePresence CE,Cisco TelePresence Codec和Cisco RoomOS中存在路径遍历漏洞,该漏洞源于程序没有充分验证发送到xAPI(受影响软件)上的用户输入。攻击者可通过向xAPI发送特制的请求利用该漏洞在系统中读写任意文件。

0%
暂无可用Exp或PoC
当前有42条受影响产品信息