Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor Openfire en Cisco Finesse Desktop y Unified Contact Center Express (CVE-2016-1307)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
07/02/2016
Última modificación:
12/04/2025

Descripción

El servidor Openfire en Cisco Finesse Desktop 10.5(1) y 11.0(1) y Unified Contact Center Express 10.6(1) tiene una cuenta embebida, lo que hace más fácil para atacantes remotos obtener acceso a través de una sesión XMPP, también conocido como Bug ID CSCuw79085.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* 2.50\(aazi.0\)c0 (excluyendo)
cpe:2.3:o:zzinc:keymouse_firmware:3.08:*:*:*:*:windows:*:*
cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* 2.50\(aazi.0\)c0 (excluyendo)