Vulnerabilidad en la interfaz de usuario web en los teléfonos Cisco Small Business (CVE-2014-3313)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/07/2014
Última modificación:
29/08/2017
Descripción
Vulnerabilidad de XSS en la interfaz de usuario web en los teléfonos Cisco Small Business SPA300 y SPA500 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuo52582.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:cisco:spa_301_1_line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_303_3_line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_501g_8-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_502g_1-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_504g_4-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_508g_8-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_509g_12-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_512g_1-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_514g_4-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_525g_5-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa_525g2_5-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa901_1-line_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa922_1-line_ip_phone_with_1-port_ethernet:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa941_4-line_ip_phone_with_1-port_ethernet:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa942_4-line_ip_phone_with_2-port_switch:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/59808
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3313
- http://tools.cisco.com/security/center/viewAlert.x?alertId=34885
- http://www.securityfocus.com/bid/68464
- http://www.securitytracker.com/id/1030553
- https://exchange.xforce.ibmcloud.com/vulnerabilities/94422