← Back to CVE List
Vulnerability Intelligence Report

CVE-2011-0373

The CGI implementation on Cisco TelePresence endpoint devices with software 1.2.x through 1.5.x allows remote authenticated users to execute arbitrary commands via a malformed request, related to "command injection vulnerabilities," aka Bug ID CSCtb31685.

No Active Exploit Signals
CVSS Base Score
9.0
HIGH
EPSS Probability:2.79%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Affected Products & Versions

Vendor Product Affected Versions
cisco telepresence_system_software 1.2.3, 1.3.2, 1.4.7, 1.5.1, 1.5.3, 1.5.10, 1.5.11, 1.5.12, 1.5.13
cisco telepresence_system_1000 all
cisco telepresence_system_1100 all
cisco telepresence_system_3000 all
cisco telepresence_system_1300_series all
cisco telepresence_system_3200_series all
cisco telepresence_system_500_series all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
2.795%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityCisco Systems, Inc. · Hosted Service · USA
Reserved2011-01-07T00:00:00
Published2011-02-25T11:00:00
Patch Date2011-02-23
Last Updated2024-08-06T21:51:09

LINK COPIED TO CLIPBOARD