VDB
CVE-2022-20812
CVE-2022-20812
PUBLISHED
Es existiert eine Schwachstelle in Cisco Expressway und Cisco TelePresence. Der Fehler besteht aufgrund einer unzureichenden Eingabevalidierung der vom Benutzer übergebenen Befehlsargumente. Ein entfernter, authentisierter Angreifer mit bestimmten Rechten kann diese Schwachstelle ausnutzen, um beliebige Dateien auf dem zugrundeliegenden Betriebssystem als Root-Benutzer zu überschreiben.
EPSS 1.05% · 78.0th percentile
Risk Scores
EPSS Score
1.05%
78.0th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco Expressway < 14.3 | |
| Cisco | Cisco TelePresence |
Exploit Intelligence
Timeline
- Jul 6, 2022 CVE Published
- Jul 7, 2022 EPSS Score
- Aug 24, 2022 EPSS Score
- Oct 11, 2022 EPSS Score
- Nov 27, 2022 EPSS Score
- Mar 2, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 18, 2023 EPSS Score
- Jun 4, 2023 EPSS Score
- Jul 21, 2023 EPSS Score
- Sep 7, 2023 EPSS Score
- Oct 24, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-0593.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-0593 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-overwrite-3buqW8LH advisory
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-overwrite-3buqW8LH advisory