Cisco TelePresence CE 和 RoomOS 软件存在信息泄露漏洞
漏洞描述 TelePresence CE 和 RoomOS 是 Cisco 旗下的两款软件。 TelePresence CE 和 RoomOS 的受影响版本中由于系统命令分配了过多的权限从而存在信息泄露漏洞,经过身份验证的本地攻击者可利用此漏洞向受影响的设备发送精心设计的请求查看受影响设备上的敏感信息,并且可以监控连接到受影响设备的 USB 键盘的击键记录。 漏洞名称 Cisco TelePresence CE 和 RoomOS 软件存在信息泄露漏洞 漏洞类型 信息暴露 发现时间 2022-10-27 漏洞影响广度 极小 MPS编号 MPS-2021-34835 CVE编号 CVE-2022-20953 CNVD编号 - 影响范围 TelePresence Software - RoomOS@[10.3.2.0, 10.19.1) 修复方案 升级TelePresence Software - RoomOS到 10.19.1 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2021-34835 https://nvd.nist.gov/vuln/de...

