تنبيه Cisco
2653تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 أكتوبر, 2022
● عالي
2022-5311
الكل
أصدرت Cisco عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Cisco Expressway Series
- Cisco TelePresence VCS
- Cisco Enterprise NFVIS
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- تزوير الطلب عبر المواقع Cross-site request forgery (CSRF)
- تجاوز عمليات التحقق من الشهادة
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Cisco توضيحًا لهذه التحديثات: