Vulnerabilidad de denegación de servicio de Cisco Unified Communications Manager
Hemos recibido recientemente del Centro Criptológico Nacional, la siguiente noticia:
Una vulnerabilidad en la API del servicio web XML administrativo (AXL) de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) condición en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario a la interfaz de usuario web del portal de autoayuda. Un atacante podría explotar esta vulnerabilidad mediante el envío de HTTP manipulado =Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20Unified%20Communications%20Manager%20Negación%20de%20Servicio%20Vulnerabilidad&vs_k=1
Puedes encontrar mayores detalles a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34436.html