External Control of File Name or Path in Cisco Unified Communications Manager and Cisco Unified Communications Manager Session Management Edition - CVE-2022-20789
Published: April 21, 2022
Vulnerability identifier: #VU62477
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-20789
CWE-ID: CWE-73
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a user attacker to write arbitrary files.
The vulnerability exists due to improper restrictions applied to a system script in the software upgrade process. A remote administrator can use specially crafted variables during the execution of a system upgrade and write arbitrary files on the system.
Affected software
Cisco Unified Communications Manager
Cisco Unified Communications Manager Session Management Edition
Cisco Unified Communications Manager Session Management Edition
How to mitigate CVE-2022-20789
Install updates from vendor's website.
Cisco Unified Communications Manager - addressed in versions 12.5(1)SU5, 14SU1
Cisco Unified Communications Manager Session Management Edition - addressed in versions 12.5(1)SU5, 14SU1
Cisco Unified Communications Manager Session Management Edition - addressed in versions 12.5(1)SU5, 14SU1