Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en credenciales de la consola administrativa SSH en Cisco Unified IP Conference Station 7937G (CVE-2020-16137)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2020
Última modificación:
04/08/2024

Descripción

** NO SOPORTADO CUANDO FUE ASIGNADO ** Un problema de escalada de privilegios en Cisco Unified IP Conference Station 7937G versiones 1-4-4-0 hasta 1-4-5-7, permite a atacantes restablecer las credenciales de la consola administrativa SSH a valores arbitrarios. Nota: No podemos probar que esta vulnerabilidad exista. Por precaución, este CVE se asigna para brindar un mejor servicio a nuestros clientes y garantizar que todos los que aún usan este producto comprendan que el producto está al final de su vida útil y que debe ser eliminado o actualizado. Para más información sobre esto y cómo actualizar, consulte la información de referencia del CVE

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:unified_ip_conference_station_7937g_firmware:*:*:*:*:*:*:*:* 1.4.4.0 (incluyendo) 1.4.5.7 (incluyendo)
cpe:2.3:h:cisco:unified_ip_conference_station_7937g:-:*:*:*:*:*:*:*