CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20658

Cisco Unified CCMP/CCDM — privilege escalation do roli Administrator

CVSS 9.6v3.1pub. 2022-01-14upd. 2024-11-21

Podatność w interfejsie webowym Cisco Unified Contact Center Management Portal (Unified CCMP) i Cisco Unified Contact Center Domain Manager (Unified CCDM) pozwala uwierzytelnionemu zdalnemu atakującemu na podniesienie uprawnień do poziomu Administrator. Brak walidacji uprawnień użytkownika po stronie serwera czyni tę lukę szczególnie niebezpieczną w środowiskach contact center.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of Cisco Unified Contact Center Management Portal (Unified CCMP) and Cisco Unified Contact Center Domain Manager (Unified CCDM) could allow an authenticated, remote attacker to elevate their privileges to Administrator. This vulnerability is due to the lack of server-side validation of user permissions. An attacker could exploit this vulnerability by submitting a crafted HTTP request to a vulnerable system. A successful exploit could allow the attacker to create Administrator accounts. With these accounts, the attacker could access and modify telephony and user resources across all the Unified platforms that are associated to the vulnerable Cisco Unified CCMP. To successfully exploit this vulnerability, an attacker would need valid Advanced User credentials.

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji uprawnień użytkownika po stronie serwera (CWE-602: Client-Side Enforcement of Server-Side Security). Atakujący posiadający ważne poświadczenia użytkownika Advanced User może wysłać spreparowane żądanie HTTP do podatnego systemu. System nieprawidłowo przetwarza to żądanie, pomijając kontrolę uprawnień, co umożliwia tworzenie kont z rolą Administrator.

Skutki

Atakujący może tworzyć konta administratorskie, a następnie uzyskiwać dostęp do zasobów telefonicznych i kont użytkowników oraz je modyfikować we wszystkich platformach Unified powiązanych z podatną instancją Cisco Unified CCMP.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Cisco Security Advisory (cisco-sa-ccmp-priv-esc-JzhTFLm4). Jako środek tymczasowy należy ograniczyć dostęp do interfejsu webowego zarządzania wyłącznie do zaufanych sieci i zweryfikować, czy w systemie nie zostały utworzone nieautoryzowane konta administratorskie.

Kogo dotyczy

Cisco Unified Contact Center Management Portal (Unified CCMP) oraz Cisco Unified Contact Center Domain Manager (Unified CCDM) — konkretne wersje wskazane w referencjach producenta. Do przeprowadzenia ataku wymagane są ważne poświadczenia użytkownika Advanced User.

Uwagi

Podatność wymaga posiadania przez atakującego ważnych poświadczeń na poziomie Advanced User — nie jest exploitowalna bez wstępnego uwierzytelnienia. Wektor CVSS wskazuje na zmianę zakresu (S:C), co oznacza, że skutki wykraczają poza bezpośrednio atakowany system.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
  • Cisco Unified Contact Center Express

    APP
    Cisco
    12.0.112.5.1
  • Cisco Unified Contact Center Management Portal

    APP
    Cisco
    ≤ 11.6.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-20354CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco Unified Contact Center Express (Java RMI)

CVE-2025-20358CRITICAL9.4PL ✓ten sam produkt

Cisco Unified CCX: pominięcie uwierzytelnienia w CCX Editor (RCE)

CVE-2024-20253CRITICAL9.9PL ✓ten sam produkt

RCE w produktach Cisco Unified Communications — eskalacja do root

CVE-2020-3280CRITICAL9.8PL ✓ten sam produkt

RCE poprzez insecure deserialization w Cisco Unified Contact Center Express

CVE-2018-0403CRITICAL9.8PL ✓ten sam produkt

Cisco Unified CCX — ujawnienie hasła w postaci jawnego tekstu przez interfejs webowy