BDU:2020-04669
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NУязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition (SME), системы обработки вызовов Cisco Unified Communications Manager, интегрированной системы обмена сообщениями Cisco Unity Connection, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость веб-интерфейса управления систем управления IP-телефонией Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition (SME), системы обработки вызовов Unified Communications Manager IM & Presence Service, интегрированной системы обмена сообщениями Cisco Unity Connection связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки
Способ устранения
Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-cuc-imp-xss-XtpzfM5e
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco Unified Communications Manager | от 10.5(2) до 10.5(2)SU10 включительно | Не указана |
| Cisco Systems Inc. | Cisco Unified Communications Manager | от 11.5(1) до 11.5(1)SU8 включительно | Не указана |
| Cisco Systems Inc. | Cisco Unified Communications Manager | от 12.0(1) до 12.0(1)SU3 включительно | Не указана |
| Cisco Systems Inc. | Cisco Unified Communications Manager | от 12.5(1) до 12.5(1)SU2 включительно | Не указана |
| Cisco Systems Inc. | Cisco Unified Communications Manager SME | от 10.5(2) до 10.5(2)SU10 включительно | Не указана |
| Cisco Systems Inc. | Cisco Unified Communications Manager SME | от 11.5(1) до 11.5(1)SU8 включительно | Не указана |
| Cisco Systems Inc. | Cisco Unified Communications Manager SME | от 12.0(1) до 12.0(1)SU3 включительно | Не указана |
| Cisco Systems Inc. | Cisco Unified Communications Manager SME | от 12.5(1) до 12.5(1)SU2 включительно | Не указана |
| Cisco Systems Inc. | Unified Communications Manager IM and Presence Service | 12.0(1) | Не указана |
| Cisco Systems Inc. | Unified Communications Manager IM and Presence Service | от 10.5(2) до 10.5(2)SU4a включительно | Не указана |
| Cisco Systems Inc. | Unified Communications Manager IM and Presence Service | от 11.5(1) до 11.5(1)SU8 включительно | Не указана |
| Cisco Systems Inc. | Unified Communications Manager IM and Presence Service | от 12.5(1) до 12.5(1)SU2 включительно | Не указана |
| Cisco Systems Inc. | Unity Connection | от 10.5(2) до 10.5(2)SU10 включительно | Не указана |
| Cisco Systems Inc. | Unity Connection | от 11.5(1) до 11.5(1)SU8 включительно | Не указана |
| Cisco Systems Inc. | Unity Connection | от 12.0(1) до 12.0(1)SU3 включительно | Не указана |
| Cisco Systems Inc. | Unity Connection | от 12.5(1) до 12.5(1)SU2 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.