漏洞标题
N/A
漏洞描述信息
Cisco TelePresence Video Communication Server (VCS) X8.5.2 的管理员 Web 界面允许通过构造的 HTTP 请求,即 bug ID CSCuv11796 来执行任意操作系统命令的远程登录用户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The administrator web interface in Cisco TelePresence Video Communication Server (VCS) X8.5.2 allows remote authenticated users to execute arbitrary OS commands via crafted HTTP requests, aka Bug ID CSCuv11796.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco TelePresence Video Communication Server Expressway 输入验证漏洞
漏洞描述信息
Cisco TelePresence Video Communication Server(VCS)是美国思科(Cisco)公司的一款网真视频通信服务器,它能够与统一通信和语音通信环境集成,从而为使用各种通信工具的最终用户提供最佳体验。 Cisco TelePresence VCS X8.5.2版本的Web管理界面中存在安全漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞执行任意操作系统命令。
CVSS信息
N/A
漏洞类别
授权问题