根据其自我报告的版本,Cisco TelePresence Collaboration Endpoint 软件受到 Cisco TelePresence CE 视频端点 xAPI 中的一个漏洞的影响,该漏洞可能允许未经身份验证的远程攻击者在受影响设备上执行目录遍历攻击。此漏洞是未充分验证用户提供的输入所致。攻击者可通过将构建的请求发送到 xAPI 来利用此漏洞。成功利用此漏洞可让攻击者读写设备中的任意文件,并将权限从管理员提升至根。若要利用此漏洞,攻击者需要具有管理员帐户。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。