Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20232

PUBLISHED 02.08.2024

CNA: cisco

Обновлено: 25.01.2024
A vulnerability in the Tomcat implementation for Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenticated, remote attacker to cause a web cache poisoning attack on an affected device. This vulnerability is due to improper input validation of HTTP requests. An attacker could exploit this vulnerability by sending crafted HTTP requests to a specific API endpoint on the Unified CCX Finesse Portal. A successful exploit could allow the attacker to cause the internal WebProxy to redirect users to an attacker-controlled host.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-04779 Уязвимость компонента Tomcat программного средства автоматизации работы операторов Cisco Unified Contact Center Express, позволяющая нарушителю провести атаку на кэш веб-страниц

Доп. Информация

Product Status

Cisco Unified Contact Center Express
Product: Cisco Unified Contact Center Express
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.5(1) affected
Наблюдалось в версии 9.0(2)SU3ES04 affected
Наблюдалось в версии 10.0(1)SU1 affected
Наблюдалось в версии 10.0(1)SU1ES04 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 10.5(1)SU1 affected
Наблюдалось в версии 10.5(1)SU1ES10 affected
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 10.6(1)SU1 affected
Наблюдалось в версии 10.6(1)SU3 affected
Наблюдалось в версии 10.6(1)SU2 affected
Наблюдалось в версии 10.6(1)SU3ES03 affected
Наблюдалось в версии 10.6(1)SU2ES04 affected
Наблюдалось в версии 10.6(1)SU3ES02 affected
Наблюдалось в версии 10.6(1)SU3ES01 affected
Наблюдалось в версии 11.0(1)SU1 affected
Наблюдалось в версии 11.0(1)SU1ES03 affected
Наблюдалось в версии 11.0(1)SU1ES02 affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 11.5(1)SU1ES02 affected
Наблюдалось в версии 11.5(1)SU1ES01 affected
Наблюдалось в версии 11.5(1)SU1ES03 affected
Наблюдалось в версии 11.5(1)ES01 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.0(1)ES01 affected
Наблюдалось в версии 12.0(1)ES03 affected
Наблюдалось в версии 12.0(1)ES04 affected
Наблюдалось в версии 12.0(1)ES02 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)_SU01_ES03 affected
Наблюдалось в версии 12.5(1)ES03 affected
Наблюдалось в версии 12.5(1)_SU01_ES01 affected
Наблюдалось в версии 12.5(1)_SU02_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES02 affected
Наблюдалось в версии 12.5(1)_SU02_ES03 affected
Наблюдалось в версии 12.5(1)ES01 affected
Наблюдалось в версии 12.5(1)_SU02_ES01 affected
Наблюдалось в версии 12.5(1)ES02 affected
Наблюдалось в версии 12.5(1)_SU03_ES01 affected
Наблюдалось в версии 12.5(1)_SU02_ES04 affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 11.6(1)ES01 affected
Наблюдалось в версии 11.6(2)ES06 affected
Наблюдалось в версии 11.6(1)ES02 affected
Наблюдалось в версии 11.6(2)ES01 affected
Наблюдалось в версии 11.6(2)ES03 affected
Наблюдалось в версии 11.6(2)ES07 affected
Наблюдалось в версии 11.6(2)ES08 affected
Наблюдалось в версии 11.6(2)ES02 affected
Наблюдалось в версии 11.6(2)ES05 affected
Наблюдалось в версии 11.6(2)ES04 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.