Множественные уязвимости в API и веб-интерфейсе управления Cisco Expressway Series и Cisco TelePresence Video Communication Server (VCS) мо…
Множественные уязвимости в API и веб-интерфейсе управления Cisco Expressway Series и Cisco TelePresence Video Communication Server (VCS) могут позволить удаленному злоумышленнику перезаписывать произвольные файлы или проводить атаки с отравлением нулевым байтом на уязвимом устройстве. Примечание. Cisco Expressway Series относится к устройствам Expressway Control (Expressway-C) и Expressway Edge (Expressway-E). Дополнительные сведения об этих уязвимостях см. в разделе «Подробности» этого бюллетеня.
Продукт получает входные данные от вышестоящего компонента, однако не нейтрализует или некорректно нейтрализует символы NUL или нулевые байты при передаче нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/158.html →Открыть в коллекции CWE →Злоумышленник внедряет один или несколько нулевых байтов во входные данные целевого программного обеспечения. Данная атака использует применение байта с нулевым значением в качестве терминатора строки во многих средах. Цель состоит в том, чтобы отдельные компоненты целевого программного обеспечения прекратили обработку входных данных при обнаружении нулевого байта (нулевых байтов).
https://capec.mitre.org/data/definitions/52.html →Открыть в коллекции CAPEC →Если строка проходит через фильтр какого-либо вида, терминальный NULL может оказаться недопустимым. Использование альтернативного представления NULL позволяет злоумышленнику внедрить NULL в середину строки, при этом добавив в конце корректные данные для обхода фильтра. Одним из примеров является фильтр, проверяющий наличие завершающей косой черты. Если внедрение строки возможно, но косая черта обязательна, в середине строки может быть использовано альтернативное кодирование NULL.
https://capec.mitre.org/data/definitions/53.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| expressway | * | Отслеживается |
| telepresence_video_communication_server | * | Отслеживается |