Vulnerabilidad en Cisco TelePresence CE y RoomOS (CVE-2023-20002)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
20/01/2023
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado evite los controles de acceso y realice un ataque SSRF a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada a un usuario de la aplicación web. Un exploit exitoso podría permitir al atacante enviar solicitudes de red arbitrarias provenientes del sistema afectado.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:roomos:10.3.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:roomos:10.3.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:roomos:10.8.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:roomos:10.8.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:roomos:10.11.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:roomos:10.11.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:roomos:10.15.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:8.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:8.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:8.3.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:9.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:9.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:9.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:9.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:telepresence_collaboration_endpoint:9.1.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



