Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unity Connection (CVE-2022-20752)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unity Connection podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de sincronización. Esta vulnerabilidad es debido a una insuficiente protección de una contraseña del sistema. Un atacante podría explotar esta vulnerabilidad al observar el tiempo que tarda el sistema en responder a varias consultas. Una explotación con éxito podría permitir al atacante determinar una contraseña confidencial del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:* 12.5\(1\) (incluyendo) 12.5\(1\)su6 (excluyendo)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:* 12.5\(1\) (incluyendo) 12.5\(1\)su6 (excluyendo)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:* 14.0 (incluyendo) 14su1 (excluyendo)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:* 14.0 (incluyendo) 14su1 (excluyendo)
cpe:2.3:a:cisco:unity_connection:*:*:*:*:*:*:*:* 12.5\(1\) (incluyendo) 12.5\(1\)su6 (excluyendo)
cpe:2.3:a:cisco:unity_connection:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14su1 (excluyendo)