CVE-2013-7030
O serviço TFTP no Cisco Unified Communications Manager (também conhecido como CUCM ou Unified CM) permite que atacantes remotos obtenham informações...
- Publicado
- 12 de dez. de 2013
- Atualizado
- 29 de out. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 12 de dez. de 2013
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:LBaixo · próximos 30 dias
- Percentil
- 92,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O serviço TFTP no Cisco Unified Communications Manager (também conhecido como CUCM ou Unified CM) permite que atacantes remotos obtenham informações confidenciais de um telefone por meio de uma operação RRQ, como demonstrado pela descoberta de um campo UseUserCredential em texto claro em um arquivo SPDefault.cnf.xml. NOTA: o fornecedor, segundo relatos, contesta a importância deste relatório, afirmando que este é um comportamento padrão esperado e que a documentação do produto descreve o uso da opção TFTP Encrypted Config para resolver esse problema.
Fontes
1daniel svartman · hardware · 12 de dez. de 2013
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.