Дата публикации: | 24.01.2022 |
Всего просмотров: | 472 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv3.1 рейтинг: | 4.6 [CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C] |
CVE ID: | CVE-2022-20660 |
Вектор эксплуатации: | Локальная |
Воздействие: |
Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Cisco Unified IP Conference Phone 8831 for Third-Party Call Control
Cisco Unified IP Conference Phone 8831 Unified IP Phone 7945G Unified IP Phone 7965G Unified IP Phone 7975G |
Уязвимые версии: | Cisco Unified IP Conference Phone 8831 версии - Cisco Unified IP Conference Phone 8831 for Third-Party Call Control версии - Unified IP Phone 7945G версии - Unified IP Phone 7965G версии - Unified IP Phone 7975G версии - |
Описание: | Cleartext storage of sensitive information in Cisco IP Phones |
Решение: | Установите исправление с сайта производителя. |
Ссылки: |
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ip-phone-info-disc-fRdJfOxA http://seclists.org/fulldisclosure/2022/Jan/34 http://packetstormsecurity.com/files/165567/Cisco-IP-Phone-Cleartext-Password-Storage.html |