Vulnerabilidad en Cisco Unified Wireless IP Phone 7921 no valida certificados de servidor (CVE-2008-1113)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
03/03/2008
Última modificación:
09/04/2025
Descripción
Cisco Unified Wireless IP Phone 7921, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a los puntos de acceso inalámbricos remotos robar el resumen digital (hash) de contaseñas y dirigir ataques man-in-the-middle (MITM).
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:cisco:7921_wireless_ip_phone:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:vocera_communications:vocera_communications_badge:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blogs.zdnet.com/security/?p=896
- http://blogs.zdnet.com/security/?p=901
- http://seclists.org/fulldisclosure/2008/Feb/0402.html
- http://seclists.org/fulldisclosure/2008/Feb/0449.html
- http://secunia.com/advisories/29082
- http://securitytracker.com/id?1019494=
- http://www.securityfocus.com/bid/27935
- http://blogs.zdnet.com/security/?p=896
- http://blogs.zdnet.com/security/?p=901
- http://seclists.org/fulldisclosure/2008/Feb/0402.html
- http://seclists.org/fulldisclosure/2008/Feb/0449.html
- http://secunia.com/advisories/29082
- http://securitytracker.com/id?1019494=
- http://www.securityfocus.com/bid/27935