Path traversal in Cisco Unified Communications Manager and Cisco Unified Communications Manager Session Management Edition - CVE-2022-20816
Published: August 4, 2022
Vulnerability identifier: #VU66111
CSH Severity: Medium
CVSS v4: 7.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-20816
CWE-ID: CWE-22
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform directory traversal attacks.
The vulnerability exists due to input validation error when processing directory traversal sequences in the web-based management interface. A remote user can send a specially crafted HTTP request and delete arbitrary files on the system.
Affected software
Cisco Unified Communications Manager
Cisco Unified Communications Manager Session Management Edition
Cisco Unified Communications Manager Session Management Edition
How to mitigate CVE-2022-20816
Install update from vendor's website.
Cisco Unified Communications Manager - update to 14SU2
Cisco Unified Communications Manager Session Management Edition - update to 14SU2
Cisco Unified Communications Manager Session Management Edition - update to 14SU2