Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Customer Response Solutions (CVE-2009-2047)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/07/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en el interfaz de administración en Cisco Customer Response Solutions (CRS) anteriores a v7.0(1) SR2 en el servidor Cisco Unified Contact Center Express (también conocido como CCX) permite a los usuarios remotos autenticados leer, modificar y borrar ficheros arbitrarios a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:crs:3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:crs:4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:crs:4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:crs:4.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:crs:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:crs:6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:crs:7.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:customer_response_applications:3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:ip_qm:3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_ccx:3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_ccx:4.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_ccx:4.0\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_ccx:4.0\(4\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_ccx:4.0\(5\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_ccx:4.0\(5a\):*:*:*:*:*:*:*