Cisco Expressway Series and Cisco TelePresence Video Communication Server man-in-the-middle

ALERTES

06/10/2022

CVE-2022-20814

ALT: (7.4)

CVSS3: 6.4

Cisco Expressway Sèries i Cisco TelePresence Vídeo Communication Server són vulnerables a un atac man-in-the-middle, causat per una incorrecta validació de certificats. Un atacant podria aprofitar aquesta vulnerabilitat per a llançar un atac man-in-the-middle i obtenir accés al canal de comunicació entre punts finals per a obtenir informació sensible o alterar el contingut del trànsit.

Sistemes Afectats

  • Cisco Expressway Series 14
  • Cisco TelePresence 14.0

Remediació
Consulti l’avís de seguretat de Cisco cisco-sa-expressway-csrf-sqpsSfY6 per a obtenir informació sobre actualitzacions o solucions suggerides.