Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-04128

CVSS: 6.1
02.10.2019

Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить межсайтовые скриптовые атаки или получить доступ к конфиденциальной информации

Уязвимость программного средства автоматизации работы операторов Cisco Unified Contact Center Express существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить межсайтовые скриптовые атаки или получить доступ к конфиденциальной информации в результате перехода по вредоносной ссылке или перехвата запроса пользователя на уязвимом устройстве
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.10.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-uccx-http

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-113 The product receives data from an HTTP agent/component (e.g., web server, proxy, browser, etc.), but it does not neutralize or incorrectly neutralizes CR and LF characters before the data is included in outgoing HTTP headers.
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-15259 Cisco Unified Contact Center Express HTTP Response Splitting Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.8 MEDIUM 2.0 AV:N/AC:M/Au:N/C:P/I:P/A:N
6.1 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2019-15259
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Сетевое программное средство
Наименование ПО:
  • Cisco Unified Contact Center Express
Версия ПО:
  • до 11.6(2) (Cisco Unified Contact Center Express)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.