Cisco Expressway Series and Cisco TelePresence Video Communication Server man-in-the-middle
06/10/2022
CVE-2022-20814
ALT: (7.4)
CVSS3: 6.4
Cisco Expressway Sèries i Cisco TelePresence Vídeo Communication Server són vulnerables a un atac man-in-the-middle, causat per una incorrecta validació de certificats. Un atacant podria aprofitar aquesta vulnerabilitat per a llançar un atac man-in-the-middle i obtenir accés al canal de comunicació entre punts finals per a obtenir informació sensible o alterar el contingut del trànsit.
Sistemes Afectats
- Cisco Expressway Series 14
- Cisco TelePresence 14.0
Remediació
Consulti l’avís de seguretat de Cisco cisco-sa-expressway-csrf-sqpsSfY6 per a obtenir informació sobre actualitzacions o solucions suggerides.