Vulnerabilidades de la interfaz de usuario web de los teléfonos IP de la serie SPA500 de Cisco Small Business
Hemos recibido recientemente del CCN-CERT, esta noticia importante:
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los teléfonos IP de la serie SPA500 de Cisco Small Business podrían permitir que un atacante remoto no autenticado realice ataques de secuencias de comandos entre sitios (XSS) o inyección de HTML. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. No hay soluciones alternativas que aborden estas vulnerabilidades. Este aviso está disponible en el siguiente Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-spa-web-multi-7kvPmu2F?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Small%20Business%20S PA500%20Series%20IP%20Teléfonos%20Web%20UI%20Vulnerabilidades&vs_k=1
Hallarás más información en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34502.html