Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Unified MeetingPlace Web Conferencing Web (CVE-2009-0614)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/02/2009
Última modificación:
09/04/2025

Descripción

Una vulnerabilidad no especificada en Cisco Unified MeetingPlace Web Conferencing Web 6.0 antes de 6.0(517.0) (alias 6.0 MR4) y 7.0 antes de 7.0 (2) (alias 7.0 MR1) permite a atacantes remotos eludir la autenticación y obtener acceso administrativo a través de una URL modificada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_meetingplace_web_conferencing:*:*:*:*:*:*:*:* 6.0\(171\) (incluyendo) 6.0\(517.0\) (excluyendo)
cpe:2.3:a:cisco:unified_meetingplace_web_conferencing:*:*:*:*:*:*:*:* 7.0\(1\) (incluyendo) 7.0\(2\) (excluyendo)