Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de Cisco Finesse (CVE-2021-1246)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/01/2021
Última modificación:
11/09/2024

Descripción

Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Finesse, podrían permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) y obtener información potencialmente confidencial aprovechando un fallo en el mecanismo de autenticación. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:finesse:*:*:*:*:*:*:*:* 12.0\(1\) (excluyendo)
cpe:2.3:a:cisco:finesse:12.0\(1\):-:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.0\(1\):es1:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.0\(1\):es2:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.0\(1\):es3:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.0\(1\):es4:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.0\(1\):es5:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.5\(1\):-:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.5\(1\):es1:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.5\(1\):es2:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.5\(1\):es3:*:*:*:*:*:*
cpe:2.3:a:cisco:finesse:12.5\(1\):es4:*:*:*:*:*:*