Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco BroadWorks CommPilot (CVE-2022-20951)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
04/11/2022
Última modificación:
25/01/2024

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco BroadWorks CommPilot podría permitir que un atacante remoto autenticado realice un ataque de Server-Side Request Forgery (SSRF) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP manipulada a la interfaz web. Un exploit exitoso podría permitir al atacante obtener información confidencial del servidor BroadWorks y de otros dispositivos de la red. {{value}} ["%7b%7bvalue%7d%7d"])}]]

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:broadworks_messaging_server:*:*:*:*:*:*:*:* 23.0 (excluyendo)