Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Unified Communications Manager (CVE-2018-0135)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
08/02/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en Cisco Unified Communications Manager podría permitir que un atacante remoto autenticado acceda a información sensible en un sistema afectado. La vulnerabilidad existe porque el software afectado valida indebidamente entradas de búsqueda proporcionadas por el usuario. Un atacante podría explotar esta vulnerabilidad enviando peticiones maliciosas a un sistema afectado. Un exploit con éxito podría permitir que el atacante recupere información sensible del sistema afectado. Cisco Bug IDs: CSCvf17644.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_communications_manager:11.0\(1.24075.1\):*:*:*:*:*:*:*