VDB

CVE-2022-20812

CVE-2022-20812 PUBLISHED

Es existiert eine Schwachstelle in Cisco Expressway und Cisco TelePresence. Der Fehler besteht aufgrund einer unzureichenden Eingabevalidierung der vom Benutzer übergebenen Befehlsargumente. Ein entfernter, authentisierter Angreifer mit bestimmten Rechten kann diese Schwachstelle ausnutzen, um beliebige Dateien auf dem zugrundeliegenden Betriebssystem als Root-Benutzer zu überschreiben.

EPSS 1.05% · 78.0th percentile

Risk Scores

EPSS Score
1.05%
78.0th percentile

Affected Products

VendorProductVersions
CiscoCisco Expressway < 14.3
CiscoCisco TelePresence

Timeline

  • Jul 6, 2022 CVE Published
  • Jul 7, 2022 EPSS Score
  • Aug 24, 2022 EPSS Score
  • Oct 11, 2022 EPSS Score
  • Nov 27, 2022 EPSS Score
  • Mar 2, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 18, 2023 EPSS Score
  • Jun 4, 2023 EPSS Score
  • Jul 21, 2023 EPSS Score
  • Sep 7, 2023 EPSS Score
  • Oct 24, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›