CVE-2019-15273
Cisco TelePresence Collaboration Endpoint Software Arbitrary File Overwrite Vulnerabilities
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
Multiple vulnerabilities in the CLI of Cisco TelePresence Collaboration Endpoint (CE) Software could allow an authenticated, local attacker to overwrite arbitrary files. The vulnerabilities are due to insufficient permission enforcement. An attacker could exploit these vulnerabilities by authenticating as the remote support user and submitting malicious input to specific commands. A successful exploit could allow the attacker to overwrite arbitrary files on the underlying filesystem. The attacker has no control over the contents of the data written to the file. Overwriting a critical file could cause the device to crash, resulting in a denial of service condition (DoS).
Múltiples vulnerabilidades en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podrían permitir a un atacante local autenticado sobrescribir archivos arbitrarios. Las vulnerabilidades son debido a la insuficiente aplicación de permisos. Un atacante podría explotar estas vulnerabilidades al autenticarse como usuario de soporte remoto y enviando entradas maliciosas en comandos específicos. Una explotación con éxito podría permitir al atacante sobrescribir archivos arbitrarios en el sistema de archivos subyacente. El atacante no tiene control sobre el contenido de los datos escritos en el archivo. Sobrescribir un archivo crítico podría causar que el dispositivo se bloquee, resultando en una condición de denegación de servicio (DoS).
CVSS Scores
SSVC
- Decision:Track
Timeline
- 2019-08-20 CVE Reserved
- 2019-10-16 CVE Published
- 2023-03-08 EPSS Updated
- 2024-11-21 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-20: Improper Input Validation
CAPEC
References (1)
URL | Tag | Source |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Cisco Search vendor "Cisco" | Telepresence Collaboration Endpoint Search vendor "Cisco" for product "Telepresence Collaboration Endpoint" | < 9.8.1 Search vendor "Cisco" for product "Telepresence Collaboration Endpoint" and version " < 9.8.1" | - |
Affected
|