CRITICAL✓ PATCH🇬🇧 English

CVE-2023-20105

Privilege escalation w Cisco Expressway i TelePresence VCS poprzez zmianę hasła

CVSS 9.6v3.1pub. 2023-06-28upd. 2024-11-21

Podatność w funkcji zmiany hasła systemu Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu zdalnemu atakującemu posiadającemu uprawnienia tylko do odczytu eskalację uprawnień do poziomu administratora. Podatność jest krytyczna, ponieważ pozwala na przejęcie pełnej kontroli nad systemem bez konieczności posiadania uprawnień administracyjnych.

Pokaż oryginał (EN)

A vulnerability in the change password functionality of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker with Read-only credentials to elevate privileges to Administrator on an affected system. This vulnerability is due to incorrect handling of password change requests. An attacker could exploit this vulnerability by authenticating to the application as a Read-only user and sending a crafted request to the web-based management interface. A successful exploit could allow the attacker to alter the passwords of any user on the system, including an administrative user, and then impersonate that user. Note: Cisco Expressway Series refers to the Expressway Control (Expressway-C) device and the Expressway Edge (Expressway-E) device.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi żądań zmiany hasła w interfejsie webowym zarządzania. Atakujący uwierzytelnia się do systemu jako użytkownik z uprawnieniami Read-only, a następnie wysyła specjalnie spreparowane żądanie do interfejsu webowego. Wskutek błędnej walidacji żądania system umożliwia zmianę hasła dowolnego użytkownika, w tym konta administracyjnego. Po zmianie hasła atakujący może zalogować się na konto administratora i w pełni przejąć kontrolę nad urządzeniem.

Skutki

Atakujący może zmienić hasło dowolnego użytkownika systemu, w tym administratora, a następnie podszyć się pod niego i uzyskać pełne uprawnienia administracyjne. Skutkuje to utratą integralności i dostępności systemu, a potencjalnie również bezpieczeństwa całej infrastruktury komunikacyjnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory: cisco-sa-expressway-priv-esc-Ls2B9t7b). Zaleca się ograniczenie dostępu do interfejsu webowego zarządzania wyłącznie do zaufanych sieci oraz stosowanie silnych, unikalnych haseł dla kont administracyjnych.

Kogo dotyczy

Cisco Expressway Series (Expressway Control – Expressway-C oraz Expressway Edge – Expressway-E) oraz Cisco TelePresence Video Communication Server (VCS) — wersje wskazane w referencjach producenta

Uwagi

Podatność wymaga wyłącznie posiadania konta z uprawnieniami Read-only, co znacznie obniża próg wejścia dla potencjalnego atakującego. Cisco Expressway Series obejmuje urządzenia Expressway-C oraz Expressway-E.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
  • Cisco Telepresence Video Communication Server

    APP
    Cisco
    ≤ x14.0.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-20192CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Cisco Expressway i TelePresence VCS

CVE-2022-20813CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API

CVE-2022-20812CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API

CVE-2022-20755CRITICAL9.0PL ✓ten sam produkt

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS

CVE-2022-20754CRITICAL9.0PL ✓ten sam produkt

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS