Vulnerabilidad de inyección SQL de Cisco Unified Communications Manager
Acabamos de recibir del CCN-CERT, esta noticia importante:
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web valida de manera inadecuada la entrada del usuario. Un atacante podría explotar esta vulnerabilidad al autenticarse en la aplicación como un usuario con pocos privilegios Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-sql-rpPczR8n?vs_f =Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Unified%20Communications%20Manager%20SQL%20Injection%20Vulnerability&vs_k=1
Encontrarás más detalles sobre en el siguiente link:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/33997.html