Уязвимость в системе контроля версий Cisco TelePresence CE Software для устройств Cisco Touch 10 может позволить не прошедшему ау…
Уязвимость в системе контроля версий Cisco TelePresence CE Software для устройств Cisco Touch 10 может позволить не прошедшему аутентификацию смежному злоумышленнику установить более старую версию программного обеспечения на затронутом устройстве. Эта уязвимость связана с недостаточным контролем версий. Злоумышленник может воспользоваться этой уязвимостью, установив более старую версию Cisco TelePresence CE Software на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику воспользоваться уязвимостями в более старых версиях программного обеспечения. Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей решения этой уязвимости не существует.
Продукт хранит репозиторий CVS, git или иной системы контроля версий в каталоге, архиве или другом ресурсе, который сохраняется, передаётся или иным образом становится доступен неавторизованным субъектам.
https://cwe.mitre.org/data/definitions/527.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| telepresence_collaboration_endpoint | * | Отслеживается |