Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Unified Wireless IP Phone 7921 no valida certificados de servidor (CVE-2008-1113)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/03/2008
Última modificación:
09/04/2025

Descripción

Cisco Unified Wireless IP Phone 7921, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a los puntos de acceso inalámbricos remotos robar el resumen digital (hash) de contaseñas y dirigir ataques man-in-the-middle (MITM).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:7921_wireless_ip_phone:*:*:*:*:*:*:*:*
cpe:2.3:a:vocera_communications:vocera_communications_badge:*:*:*:*:*:*:*:*