Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Media Origination System Suite Software en Cisco Virtual Media Packager (CVE-2016-6377)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
03/09/2016
Última modificación:
12/04/2025

Descripción

Media Origination System Suite Software 2.6 y versiones anteriores en Cisco Virtual Media Packager (VMP) permite a atacantes remotos eludir la autenticación y hacer llamadas Platform and Applications Manager (PAM) API arbitrarias a través de vectores no especificados, también conocido como Bug ID CSCuz52110.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:media_origination_system_suite:2.3\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.3\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.3\(6\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.3\(7\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.3\(8\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.3_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.4\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.4_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.5\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.5\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.5_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:media_origination_system_suite:2.6_base:*:*:*:*:*:*:*