Vulnerabilidad en Location Bandwidth Manager de Cisco Unified Communications Manager (CVE-2013-1134)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/02/2013
Última modificación:
11/04/2025
Descripción
El Location Bandwidth Manager (LBM) entre clusters de comunicación, característica de Cisco Unified Communications Manager (CUCM) v9.x antes de v9.1 (1) no requiere la autenticación del nodo concentrador remoto LBM, que permite a atacantes remotos realizar ataques de envenenamiento de caché en contra de transacción registros, y provocar una denegación de servicio (consumo de ancho de banda y llamadas fuera de rango), a través de vectores sin especificar, también conocido como Bug ID CSCub28920.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:unified_communications_manager:9.0\(1\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



