Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TelePresence Video Communication Server (VCS) y Expressway Series de Cisco (CVE-2019-1872)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
05/06/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en los programas TelePresence Video Communication Server (VCS) y Expressway Series de Cisco, podría permitir a un atacante remoto no identificado causar que un sistema afectado envíe peticiones de red arbitrarias. La vulnerabilidad es debido a restricciones inapropiadas en los servicios de red en el programa afectado. Un atacante podría explotar esta vulnerabilidad mediante el envió de peticiones maliciosas al sistema afectado. Una operación con éxito podría permitir al atacante enviar peticiones de red arbitrarias provenientes del sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:telepresence_video_communication_server:*:*:*:*:*:*:*:* x12.5 (excluyendo)