Cisco TelePresence TC软件权限许可和访问控制漏洞 CVE-2013-3379 CNNVD-201306-381

8.3 AV AC AU C I A
发布: 2013-06-21
修订: 2013-06-21

Cisco TelePresence是美国思科(Cisco)公司的一套被称为“网真”系统的视频会议解决方案。该方案提供音频、视频空间等组件,可为远程参会者提供一个“面对面”的虚拟会议室效果。 Cisco TelePresence TC Software 4.1.2及之前的版本中的防火墙子系统中存在漏洞,该漏洞源于程序没有正确实现授予访问主机权限的规则。远程攻击者可通过连接到管理网络,利用该漏洞以root权限获得shell访问权限。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息