Vulnerabilidad en Cisco Unified MeetingPlace Application Server (CVE-2013-1168)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2013
Última modificación:
11/04/2025
Descripción
El servidor web de Cisco Unified MeetingPlace Application Server v7.x antes de v7.1MR1 revisión 2, v8.0 antes de v8.0MR1 revisión 1, y v8.5 antes de v8.5MR3 revisión 1 no invalida una sesión en una acción de cierre de sesión, lo que hace que sea más fácil para los atacantes remotos secuestrar sesiones, aprovechando el conocimiento de una cookie de sesión, también conocido como Bug ID CSCuc64885.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:unified_meetingplace:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:7.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:7.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:7.0.2:mr1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:7.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:7.0.3:mr2:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:7.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:7.1:mr1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:8.0:mr1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:8.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:8.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:8.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:unified_meetingplace:8.5.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página