「Cisco UCM」や「Cisco ISE」に複数の脆弱性
Cisco Systemsは現地時間8月21日、セキュリティアドバイザリ5件を公開し、脆弱性に対処したことを明らかにした。脆弱性の悪用などは確認されていない。
通話やメッセージング機能などを提供する「Cisco Unified Communications Manager」では、2件の脆弱性が判明した。「CVE-2024-20375」は、リモートより認証なしに悪用が可能となるサービス拒否の脆弱性。米国国家安全保障局(NSA)より報告を受けたという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.6」、重要度は上から2番目に高い「高(High)」とレーティングされている。
一方「CVE-2024-20488」は、ウェブ管理インターフェイスに判明したクロスサイトスクリプティング(XSS)の脆弱性。ユーザーが細工したリンクをクリックするとスクリプトが実行されたり、情報が漏洩するおそれがある。CVSS基本値は「6.1」、重要度は「中(Medium)」とした。
これら脆弱性は「同15SU1」にて修正された。「同14SU4」「同12.5(1)SU9」も提供されているが、「CVE-2024-20375」の修正にとどまり、「CVE-2024-20488」を解消するには「同15SU1」へ更新する必要がある。
(Security NEXT - 2024/08/22 )
ツイート
関連リンク
- Cisco Unified Communications Manager Denial of Service Vulnerability
- Cisco Unified Communications Manager Cross-Site Scripting Vulnerability
- Cisco Identity Services Engine REST API Blind SQL Injection Vulnerabilities
- Cisco Identity Services Engine Sensitive Information Disclosure Vulnerability
- Cisco Identity Services Engine Cross-Site Request Forgery Vulnerability
- シスコシステムズ
PR
関連記事
Samsung、モバイル端末の複数脆弱性を修正 - 一部で悪用も
先週注目された記事(2025年9月7日〜2025年9月13日)
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導