Vulnerabilidad en la interfaz de configuración en los teléfonos IP Small Business SPA500 Series de Cisco (CVE-2019-1923)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/07/2019
Última modificación:
16/10/2020
Descripción
Una vulnerabilidad en los teléfonos IP Small Business SPA500 Series de Cisco podría permitir a un atacante físicamente próximo ejecutar comandos arbitrarios en el dispositivo. La vulnerabilidad es debido a una comprobación de entrada inapropiada en la interfaz de configuración del dispositivo. Un atacante podría explotar esta vulnerabilidad accediendo a la interfaz de configuración, que puede requerir una contraseña, y luego acceder a la interfaz física del dispositivo e insertar un dispositivo de almacenamiento USB. Una explotación con éxito podría permitir al atacante ejecutar comandos arbitrarios en el dispositivo en un contexto de seguridad elevado. Al momento de la publicación, esta vulnerabilidad afectó los teléfonos IP Small Business SPA500 Series de Cisco versiones de firmware 7.6.2SR5 y anteriores.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:spa501g_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) | |
| cpe:2.3:h:cisco:spa501g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa502g_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) | |
| cpe:2.3:h:cisco:spa502g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa504g_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) | |
| cpe:2.3:h:cisco:spa504g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa508g_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) | |
| cpe:2.3:h:cisco:spa508g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa509g_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) | |
| cpe:2.3:h:cisco:spa509g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa512g_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) | |
| cpe:2.3:h:cisco:spa512g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa514g_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) | |
| cpe:2.3:h:cisco:spa514g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:spa525g2_firmware:*:*:*:*:*:*:*:* | 7.6.2sr5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



