« Volver al listado

CVE-2010-4305

Estado: ModificadaMedia (5)—

Cisco Unified Videoconferencing (UVC) System 3545, 5110, 5115, and 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; and Unified Videoconferencing 3515 Multipoint Control Unit (MCU) improperly use cookies for web-interface credentials, which allows remote attackers to obtain sensitive information by reading a (1) cleartext or (2) base64-encoded cleartext cookie, aka Bug ID CSCti54052.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (14)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2010-4305",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2010-11-22T20:00:04.340",
  "references": [
    {
      "url": "http://seclists.org/fulldisclosure/2010/Nov/167",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.cisco.com/en/US/products/products_security_response09186a0080b56d0d.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.trustmatta.com/advisories/MATTA-2010-001.txt",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://seclists.org/fulldisclosure/2010/Nov/167",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.cisco.com/en/US/products/products_security_response09186a0080b56d0d.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.trustmatta.com/advisories/MATTA-2010-001.txt",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-310"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Cisco Unified Videoconferencing (UVC) System 3545, 5110, 5115, and 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; and Unified Videoconferencing 3515 Multipoint Control Unit (MCU) improperly use cookies for web-interface credentials, which allows remote attackers to obtain sensitive information by reading a (1) cleartext or (2) base64-encoded cleartext cookie, aka Bug ID CSCti54052."
    },
    {
      "lang": "es",
      "value": "Los sistemas Cisco Unified Videoconferencing (UVC) 3545, 5110, 5115, y 5230; Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway; Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway; y Unified Videoconferencing 3515 Multipoint Control Unit (MCU) utilizan las cookies para las credenciales del interfase web de forma inadecuada, lo que permite a atacantes remotos obtener información sensible leyendo una cookie en (1) texto claro o (2) texto claro codificado en base64, también conocido como error ID CSCti54052."
    }
  ],
  "lastModified": "2026-06-16T23:24:32.300",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:unified_videoconferencing_system_5110_firmware:7.0.1.13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FCDF0DD6-EF3E-4758-A715-1814EA7D603D"
            },
            {
              "criteria": "cpe:2.3:a:cisco:unified_videoconferencing_system_5115_firmware:7.0.1.13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "619E7A89-B6B3-4E3B-BB63-5B142920984B"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:cisco:unified_videoconferencing_system_5110:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "45DF769C-376D-4D65-B36E-E0F19BD7C8D0"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unified_videoconferencing_system_5115:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "615E1C8A-DC4D-40B4-BF9F-E218469E9749"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:unified_videoconferencing_system_3515_multipoint_control_unit_firmware:7.0.1.13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "747652A1-71DC-4297-B77F-8200151D35F6"
            },
            {
              "criteria": "cpe:2.3:a:cisco:unified_videoconferencing_system_3522_basic_rate_interface_gateway_firmware:7.0.1.13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "76FFD574-E006-41C0-A36F-1A92E9010C4C"
            },
            {
              "criteria": "cpe:2.3:a:cisco:unified_videoconferencing_system_3527_primary_rate_interface_gateway_firmware:7.0.1.13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FDB5B5AD-380E-4D47-9709-EC061E96AD8E"
            },
            {
              "criteria": "cpe:2.3:a:cisco:unified_videoconferencing_system_3545_firmware:7.0.1.13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "71B219F7-72B2-4E99-B2D7-2F561E909EAD"
            },
            {
              "criteria": "cpe:2.3:a:cisco:unified_videoconferencing_system_5230_firmware:7.0.1.13.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "62E823AD-E1BA-42F2-8BB6-61E73B95A47F"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:cisco:unified_videoconferencing_system_3515_multipoint_control_unit:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AC69B14E-5496-42EC-A4D2-A75D49338543"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unified_videoconferencing_system_3522_basic_rate_interface_gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63A8BAE9-E148-49AF-B1AB-FA2B9705B549"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unified_videoconferencing_system_3527_primary_rate_interface_gateway:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B06F2E5A-B4FE-4C66-B74C-B937B16F4369"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unified_videoconferencing_system_3545:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1418C4B0-ECF7-496D-9557-73C89CCD5F9B"
            },
            {
              "criteria": "cpe:2.3:h:cisco:unified_videoconferencing_system_5230:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FC12B370-8B14-4A8D-9489-66A042316617"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}