Cisco Unified Contact Center Express

Refer: 

tunCERT/Vuln.2020-064

Version: 

1.0

Date version: 

2020-02-21

Score cvss: 

7.20

Classification: 

  • Critique

Impact: 

  • Exécution de code arbitraire

Plateforme: 

  • Cisco

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

Cisco

  • Cisco Unified Contact Center Express antérieures à 12.5(1)

Description: 

Une vulnérabilité a été signalée dans l’interface web d’administration des systèmes Cisco Unified Contact Center Express. L’exploitation de cette faille pourrait permettre à un attaquant distant, en téléchargent un fichier spécifiquement conçu, d’exécuter des commandes arbitraires sur un système affecté.

Solution: 

Mettre à jour les produits Cisco Unified Contact Center Express
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour

Identificants du problème: 

Date de publication: 

2020-02-21

Référence: 

64