| CNNVD-ID编号 | CNNVD-202001-1396 |
| CVE编号 | CVE-2020-3143 |
| 发布时间 | 2020-01-22 |
| 更新时间 | 2020-10-09 |
| 漏洞类型 | 路径遍历 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
Cisco TelePresence Collaboration Endpoint Software是美国思科(Cisco)公司的一套协作终端软件。
Cisco TelePresence CE,Cisco TelePresence Codec和Cisco RoomOS中存在路径遍历漏洞,该漏洞源于程序没有充分验证发送到xAPI(受影响软件)上的用户输入。攻击者可通过向xAPI发送特制的请求利用该漏洞在系统中读写任意文件。
目前厂商已发布升级了Cisco TelePresence CE、Cisco TelePresence Codec和Cisco RoomOS 路径遍历漏洞的补丁,Cisco TelePresence CE、Cisco TelePresence Codec和Cisco RoomOS 路径遍历漏洞的补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-telepresence-path-tr-wdrnYEZZ
来源:CISCO
来源:www.auscert.org.au
来源:tools.cisco.com
暂无