Vulnerabilidad en Cisco Virtual TelePresence Server (CVE-2015-0660)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
14/03/2015
Última modificación:
12/04/2025
Descripción
El software Cisco Virtual TelePresence Server no restringe de forma adecuada el uso de un puerto serial, lo que permite a usuarios locales ejecutar código arbitrario de comandos del Sistema Operativo como root aprovechando los privilegios de administración del controlador vSphere, también conocido como ID CSCus61123.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:telepresence_server_software:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



