Vulnerabilidad en el servidor Openfire en Cisco Finesse Desktop y Unified Contact Center Express (CVE-2016-1307)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
07/02/2016
Última modificación:
12/04/2025
Descripción
El servidor Openfire en Cisco Finesse Desktop 10.5(1) y 11.0(1) y Unified Contact Center Express 10.6(1) tiene una cuenta embebida, lo que hace más fácil para atacantes remotos obtener acceso a través de una sesión XMPP, también conocido como Bug ID CSCuw79085.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aazi.0\)c0 (excluyendo) | |
| cpe:2.3:o:zzinc:keymouse_firmware:3.08:*:*:*:*:windows:*:* | ||
| cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* | 2.50\(aazi.0\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160202-fducce
- http://www.securitytracker.com/id/1034920
- http://www.securitytracker.com/id/1034921
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160202-fducce
- http://www.securitytracker.com/id/1034920
- http://www.securitytracker.com/id/1034921



