Vulnerabilidades de la interfaz de usuario web de los teléfonos IP de las series 6800, 7800 y 8800 de Cisco
Acabamos de recibir del Centro Criptológico Nacional, esta noticia importante:
Múltiples vulnerabilidades en la interfaz de administración basada en web de ciertos teléfonos IP de Cisco podrían permitir que un atacante remoto no autenticado ejecute código arbitrario o provoque una condición de denegación de servicio (DoS). Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso. Cisco ha lanzado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades. Este aviso está disponible en el siguiente Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ip-phone-cmd-inj-KMFynVcP?vs_f=Cisco%20Security% 20Advisory&vs_cat=Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20IP%20Phone%206800,%207800,%20and%208800%20Series%20Web%20UI%20Vulnerabilidades&vs_k=1
Encontrarás mayores detalles en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34068.html