Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.105334
Categoría:CISCO
Título:Cisco TelePresence Video Communication Server Expressway Information Disclosure Vulnerability (Cisco-SA-20150812-CVE-2015-4314)
Resumen:A vulnerability in the System Snapshot of Cisco TelePresence; Video Communication Server (VCS) Expressway could allow an authenticated, remote attacker to view; sensitive data.
Descripción:Summary:
A vulnerability in the System Snapshot of Cisco TelePresence
Video Communication Server (VCS) Expressway could allow an authenticated, remote attacker to view
sensitive data.

Vulnerability Insight:
The vulnerability is due to insufficient protection of data at
rest. An attacker could exploit this vulnerability by downloading the snapshot file and viewing
the password hashes in it.

Vulnerability Impact:
An exploit could allow the attacker to crack the password hashes
and use the credentials to launch further attacks.

Affected Software/OS:
Cisco TelePresence Video Communication Server Expressway
version X8.5.1.

Solution:
Update to version X8.7 or later.

CVSS Score:
4.0

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-4314
Cisco Security Advisory: 20150812 Cisco TelePresence Video Communication Server Expressway Information Disclosure Vulnerability
http://tools.cisco.com/security/center/viewAlert.x?alertId=40439
http://www.securitytracker.com/id/1033266
CopyrightCopyright (C) 2015 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.