Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-1246

PUBLISHED 17.09.2024

CNA: cisco

Cisco Finesse OpenSocial Gadget Editor Unauthenticated Access Vulnerability

Обновлено: 11.09.2024
Cisco Finesse, Cisco Virtualized Voice Browser, and Cisco Unified CVP OpenSocial Gadget Editor Unauthenticated Access Vulnerability A vulnerability in the web management interface of Cisco Finesse, Cisco Virtualized Voice Browser, and Cisco Unified CVP could allow an unauthenticated, remote attacker to access the OpenSocial Gadget Editor without providing valid user credentials. The vulnerability is due to missing authentication for a specific section of the web-based management interface. An attacker could exploit this vulnerability by accessing a crafted URL. A successful exploit could allow the attacker to obtain access to a section of the interface, which they could use to obtain potentially confidential information and create arbitrary XML files. Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.

CWE

Идентификатор Описание
CWE-306 CWE-306: Missing Authentication for Critical Function

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-00296 Уязвимость веб-интерфейса управления программного средства автоматизации работы операторов Cisco Finesse, позволяющая нарушителю получить несанкционированный доступ к редактору OpenSocial Gadget Editor

Доп. Информация

Product Status

Cisco Unified Customer Voice Portal (CVP)
Product: Cisco Unified Customer Voice Portal (CVP)
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.6(2)_ES4 affected
Наблюдалось в версии 12.6(2)_ET5 affected
Наблюдалось в версии 12.6(2)_ET7 affected
Наблюдалось в версии 12.6(2)_ET8 affected
Наблюдалось в версии 12.6(2)_ES9 affected
Наблюдалось в версии 12.6(2)_ES10 affected
Наблюдалось в версии 12.6(2)_ES11 affected
Наблюдалось в версии 12.6(2)_ET12 affected
Наблюдалось в версии 12.6(2)_ET13 affected
Наблюдалось в версии 12.6(2)_ES14 affected
Наблюдалось в версии 12.6(2)_ES15 affected
Наблюдалось в версии 12.6(2)_ET16 affected
Наблюдалось в версии 12.6(2)_ET17 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 13.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 13.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.