CVE-2022-20660
A vulnerability in the information storage architecture of several Cisco IP Phone models could allow an unauthenticated, physical attacker to obtain confidential information from an affected device. This vulnerability is due to unencrypted storage of confidential information on an affected device. An attacker could exploit this vulnerability by physically extracting and accessing one of the flash memory chips. A successful exploit could allow the attacker to obtain confidential information from the device, which could be used for subsequent attacks.
Published:Jan 14, 2022
Last Modified:Nov 21, 2024
EPS:Jan 14, 2022
EPSS Score:0.00071
CVSS Score:4.6
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Ip Conference Phone 7832
Cisco
Ip Conference Phone 7832
Vendor
Cisco
Product
Ip Conference Phone 7832 Firmware
Cisco
Ip Conference Phone 7832 Firmware
Vendor
Cisco
Product
Ip Conference Phone 8832
Cisco
Ip Conference Phone 8832
Vendor
Cisco
Product
Ip Conference Phone 8832 Firmware
Cisco
Ip Conference Phone 8832 Firmware
Vendor
Cisco
Product
Ip Phone 7811
Cisco
Ip Phone 7811
Vendor
Cisco
Product
Ip Phone 7811 Firmware
Cisco
Ip Phone 7811 Firmware
Vendor
Cisco
Product
Ip Phone 7821
Cisco
Ip Phone 7821
Vendor
Cisco
Product
Ip Phone 7821 Firmware
Cisco
Ip Phone 7821 Firmware
Vendor
Cisco
Product
Ip Phone 7841
Cisco
Ip Phone 7841
Vendor
Cisco
Product
Ip Phone 7841 Firmware
Cisco
Ip Phone 7841 Firmware
Vendor
Cisco
Product
Ip Phone 7861
Cisco
Ip Phone 7861
Vendor
Cisco
Product
Ip Phone 7861 Firmware
Cisco
Ip Phone 7861 Firmware
Vendor
Cisco
Product
Ip Phone 8811
Cisco
Ip Phone 8811
Vendor
Cisco
Product
Ip Phone 8811 Firmware
Cisco
Ip Phone 8811 Firmware
Vendor
Cisco
Product
Ip Phone 8841
Cisco
Ip Phone 8841
Vendor
Cisco
Product
Ip Phone 8841 Firmware
Cisco
Ip Phone 8841 Firmware
Vendor
Cisco
Product
Ip Phone 8845
Cisco
Ip Phone 8845
Vendor
Cisco
Product
Ip Phone 8845 Firmware
Cisco
Ip Phone 8845 Firmware
Vendor
Cisco
Product
Ip Phone 8851
Cisco
Ip Phone 8851
Vendor
Cisco
Product
Ip Phone 8851 Firmware
Cisco
Ip Phone 8851 Firmware
Vendor
Cisco
Product
Ip Phone 8861
Cisco
Ip Phone 8861
Vendor
Cisco
Product
Ip Phone 8861 Firmware
Cisco
Ip Phone 8861 Firmware
Vendor
Cisco
Product
Ip Phone 8865
Cisco
Ip Phone 8865
Vendor
Cisco
Product
Ip Phone 8865 Firmware
Cisco
Ip Phone 8865 Firmware
Vendor
Cisco
Product
Unified Ip Conference Phone 8831
Cisco
Unified Ip Conference Phone 8831
Vendor
Cisco
Product
Unified Ip Conference Phone 8831 Firmware
Cisco
Unified Ip Conference Phone 8831 Firmware
Vendor
Cisco
Product
Unified Ip Conference Phone 8831 For Third-party Call Control
Cisco
Unified Ip Conference Phone 8831 For Third-party Call Control
Vendor
Cisco
Product
Unified Ip Conference Phone 8831 For Third-party Call Control Firmware
Cisco
Unified Ip Conference Phone 8831 For Third-party Call Control Firmware
Vendor
Cisco
Product
Unified Ip Phone 7945g
Cisco
Unified Ip Phone 7945g
Vendor
Cisco
Product
Unified Ip Phone 7945g Firmware
Cisco
Unified Ip Phone 7945g Firmware
Vendor
Cisco
Product
Unified Ip Phone 7965g
Cisco
Unified Ip Phone 7965g
Vendor
Cisco
Product
Unified Ip Phone 7965g Firmware
Cisco
Unified Ip Phone 7965g Firmware
Vendor
Cisco
Product
Unified Ip Phone 7975g
Cisco
Unified Ip Phone 7975g
Vendor
Cisco
Product
Unified Ip Phone 7975g Firmware
Cisco
Unified Ip Phone 7975g Firmware
Vendor
Cisco
Product
Unified Sip Phone 3905
Cisco
Unified Sip Phone 3905
Vendor
Cisco
Product
Unified Sip Phone 3905 Firmware
Cisco
Unified Sip Phone 3905 Firmware
Vendor
Cisco
Product
Wireless Ip Phone 8821
Cisco
Wireless Ip Phone 8821
Vendor
Cisco
Product
Wireless Ip Phone 8821-ex
Cisco
Wireless Ip Phone 8821-ex
Vendor
Cisco
Product
Wireless Ip Phone 8821-ex Firmware
Cisco
Wireless Ip Phone 8821-ex Firmware
Vendor
Cisco
Product
Wireless Ip Phone 8821 Firmware
Cisco
Wireless Ip Phone 8821 Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
