Vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unity Connection (CVE-2022-20752)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unity Connection podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de sincronización. Esta vulnerabilidad es debido a una insuficiente protección de una contraseña del sistema. Un atacante podría explotar esta vulnerabilidad al observar el tiempo que tarda el sistema en responder a varias consultas. Una explotación con éxito podría permitir al atacante determinar una contraseña confidencial del sistema
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:* | 12.5\(1\) (incluyendo) | 12.5\(1\)su6 (excluyendo) |
| cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:* | 12.5\(1\) (incluyendo) | 12.5\(1\)su6 (excluyendo) |
| cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:* | 14.0 (incluyendo) | 14su1 (excluyendo) |
| cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:* | 14.0 (incluyendo) | 14su1 (excluyendo) |
| cpe:2.3:a:cisco:unity_connection:*:*:*:*:*:*:*:* | 12.5\(1\) (incluyendo) | 12.5\(1\)su6 (excluyendo) |
| cpe:2.3:a:cisco:unity_connection:*:*:*:*:*:*:*:* | 14.0 (incluyendo) | 14su1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



