Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Lista de Confianza del Certificado (CTL) en Unified IP Phone 7960G de Cisco (CVE-2014-0737)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/02/2014
Última modificación:
11/04/2025

Descripción

El dispositivo Unified IP Phone 7960G versión 9.2(1) y anteriores de Cisco, permite que los atacantes remotos omitan la autenticación y cambien las relaciones de confianza inyectando un archivo de la Lista de Confianza del Certificado (CTL), también se conoce como Bug ID CSCuj66795.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:unified_ip_phone_7960g:*:*:*:*:*:*:*:*