Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web administrativa en Cisco Hosted Collaboration Solution (CVE-2015-0750)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/05/2015
Última modificación:
12/04/2025

Descripción

La interfaz web administrativa en Cisco Hosted Collaboration Solution (HCS) 10.6(1) y anteriores permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de entradas manipuladas en campos no especificados, también conocido como Bug ID CSCut02786.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:hosted_collaboration_solution:8.0\(2\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:8.6\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:8.6\(2\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:9.0\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:9.1\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:9.2\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:9.5\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:10.0\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:10.1\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:10.1\(2\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:10.5\(1\)_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:hosted_collaboration_solution:10.6\(2\)_base:*:*:*:*:*:*:*