Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Unified Contact Center Enterprise (CVE-2016-1439)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/06/2016
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de XSS en la interfaz de mantenimiento de Cisco Unified Contact Center Enterprise hasta la versión 10.5(2) permite a atacantes remotos inyectar código web arbitrario o HTML a través de de una URL manipulada, también conocido como Bug ID CSCux59650.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_contact_center_enterprise:4.6\(2\):sr1:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:4.6\(2\):sr2:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:4.6\(2\):sr3:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:4.6\(2\):sr4:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:4.6\(2\):sr5:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:4.6\(2\):sr6:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:4.6.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):sr10:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):sr11:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):sr12:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):sr13:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):sr2:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):sr3:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_contact_center_enterprise:5.0\(0\):sr4:*:*:*:*:*:*