Cisco TelePresence Server 4.1(2.29) through 4.2(4.17) on 7010; Mobility Services Engine (MSE) 8710; Multiparty Media 310, 320, and 820; and Virtual Machine (VM) devices allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted HTTP requests that are not followed by an unspecified negotiation, aka Bug ID CSCuv47565.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HCisco Telepresence Server 7010
HWCiscowszystkie wersjeCisco Telepresence Server Mse 8710
HWCiscowszystkie wersjeCisco Telepresence Server On Multiparty Media 310
HWCiscowszystkie wersjeCisco Telepresence Server On Multiparty Media 320
HWCiscowszystkie wersjeCisco Telepresence Server On Multiparty Media 820
HWCiscowszystkie wersjeCisco Telepresence Server On Virtual Machine
HWCiscowszystkie wersjeSun Opensolaris
OSSunsnv_124Zyxel Gs1900 10hp Firmware
OSZyxel< 2.50\(aazi.0\)c0Zzinc Keymouse Firmware
OSZzinc3.08
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Powiązane podatności
CVE-2019-15803CRITICAL9.1PL ✓ten sam produkt
Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej
CVE-2019-15800CRITICAL9.8PL ✓ten sam produkt
Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)
CVE-2016-1291CRITICAL9.8PL ✓ten sam produkt
RCE przez deserializację w Cisco Prime Infrastructure i EPNM
CVE-2016-1329CRITICAL9.8PL ✓ten sam produkt
Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root
CVE-2015-6319CRITICAL9.8PL ✓ten sam produkt
SQL injection w interfejsie zarządzania Cisco RV220W