Vulnerabilidad en Cisco IP Phone serie 7800 y 8800 (CVE-2023-20018)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2023
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos Cisco IP Phone de las series 7800 y 8800 podría permitir que un atacante remoto no autenticado omita la autenticación en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada a la interfaz de administración basada en web. Un exploit exitoso podría permitir al atacante acceder a ciertas partes de la interfaz web que normalmente requerirían autenticación.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ip_phone_7800_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7811:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7821_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7821:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7832_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7832:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7841_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7861_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7861:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_8800_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_8800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_8811_firmware:*:*:*:*:*:*:*:* | 14.1\(1\)sr2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



