Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-20497

PUBLISHED 04.09.2024

CNA: cisco

Cisco Expressway Edge Improper Authorization Vulnerability

Обновлено: 04.09.2024
A vulnerability in Cisco Expressway Edge (Expressway-E) could allow an authenticated, remote attacker to masquerade as another user on an affected system. This vulnerability is due to inadequate authorization checks for Mobile and Remote Access (MRA) users. An attacker could exploit this vulnerability by running a series of crafted commands. A successful exploit could allow the attacker to intercept calls that are destined for a particular phone number or to make phone calls and have that phone number appear on the caller ID. To successfully exploit this vulnerability, the attacker must be an MRA user on an affected system.

CWE

Идентификатор Описание
CWE-285 The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-07665 Уязвимость сервера Expressway-E устройств управления конференц-связью Cisco Expressway Series и Cisco Telepresence VCS, позволяющая нарушителю выдать себя за другого пользователя в затронутой системе

Доп. Информация

Product Status

Cisco TelePresence Video Communication Server (VCS) Expressway
Product: Cisco TelePresence Video Communication Server (VCS) Expressway
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии X8.11.2 affected
Наблюдалось в версии X8.6 affected
Наблюдалось в версии X8.11.3 affected
Наблюдалось в версии X8.2.2 affected
Наблюдалось в версии X8.8.3 affected
Наблюдалось в версии X8.11.0 affected
Наблюдалось в версии X12.5.2 affected
Наблюдалось в версии X8.1.1 affected
Наблюдалось в версии X8.9 affected
Наблюдалось в версии X12.5.1 affected
Наблюдалось в версии X12.5.6 affected
Наблюдалось в версии X8.7.3 affected
Наблюдалось в версии X12.6.0 affected
Наблюдалось в версии X8.11.1 affected
Наблюдалось в версии X8.5 affected
Наблюдалось в версии X8.9.1 affected
Наблюдалось в версии X8.10.2 affected
Наблюдалось в версии X8.8.2 affected
Наблюдалось в версии X8.5.3 affected
Наблюдалось в версии X8.1 affected
Наблюдалось в версии X8.9.2 affected
Наблюдалось в версии X8.11.4 affected
Наблюдалось в версии X12.5.4 affected
Наблюдалось в версии X8.8.1 affected
Наблюдалось в версии X8.2.1 affected
Наблюдалось в версии X8.5.1 affected
Наблюдалось в версии X8.6.1 affected
Наблюдалось в версии X8.1.2 affected
Наблюдалось в версии X8.8 affected
Наблюдалось в версии X8.10.0 affected
Наблюдалось в версии X12.5.3 affected
Наблюдалось в версии X8.10.1 affected
Наблюдалось в версии X12.5.7 affected
Наблюдалось в версии X8.10.3 affected
Наблюдалось в версии X8.7.1 affected
Наблюдалось в версии X8.2 affected
Наблюдалось в версии X12.5.8 affected
Наблюдалось в версии X8.7 affected
Наблюдалось в версии X8.5.2 affected
Наблюдалось в версии X12.5.9 affected
Наблюдалось в версии X12.5.0 affected
Наблюдалось в версии X8.10.4 affected
Наблюдалось в версии X8.7.2 affected
Наблюдалось в версии X12.5.5 affected
Наблюдалось в версии X12.6.1 affected
Наблюдалось в версии X12.6.2 affected
Наблюдалось в версии X12.6.3 affected
Наблюдалось в версии X12.6.4 affected
Наблюдалось в версии X12.7.0 affected
Наблюдалось в версии X12.7.1 affected
Наблюдалось в версии X14.0.0 affected
Наблюдалось в версии X14.0.1 affected
Наблюдалось в версии X14.0.2 affected
Наблюдалось в версии X14.0.3 affected
Наблюдалось в версии X14.0.4 affected
Наблюдалось в версии X14.0.5 affected
Наблюдалось в версии X14.0.6 affected
Наблюдалось в версии X14.0.7 affected
Наблюдалось в версии X14.0.8 affected
Наблюдалось в версии X14.2.0 affected
Наблюдалось в версии X14.0.9 affected
Наблюдалось в версии X14.2.1 affected
Наблюдалось в версии X14.2.2 affected
Наблюдалось в версии X14.0.11 affected
Наблюдалось в версии X14.2.5 affected
Наблюдалось в версии X14.0.10 affected
Наблюдалось в версии X14.2.6 affected
Наблюдалось в версии X14.2.7 affected
Наблюдалось в версии X14.3.0 affected
Наблюдалось в версии X14.3.1 affected
Наблюдалось в версии X14.3.2 affected
Наблюдалось в версии X14.3.3 affected
Наблюдалось в версии X15.0.0 affected
Наблюдалось в версии X14.3.4 affected
Наблюдалось в версии X14.3.5 affected
Наблюдалось в версии X15.0.1 affected
Наблюдалось в версии X15.0.2 affected
Наблюдалось в версии X15.0.3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 04.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.