Vulnerability Bulletins |
Múltiples vulnerabilidades en Cisco Unified Contact Center Express |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de la visibilidad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software | Cisco Unified Contact Center Express |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en Cisco Unified Contact Center Express. Las vulnerabilidades son descritas a continuación: - CVE-2009-2047: Se ha descubierto una vulnerabilidad de salto de directorio en la interfaz de administración en Cisco Customer Response Solutions (CRS). Un atacante remoto podría leer, modificar o borrar ficheros arbitrarios mediante métodos no especificados. - CVE-2009-2048: Se ha descubierto una vulnerabilidad de salto de directorio en la interfaz de administración en Cisco Customer Response Solutions (CRS). Un atacante remoto podría inyectar código web script o HTML arbitrario mediante métodos indeterminados. |
|
Solution |
|
|
Actualización de software Cisco Cisco Unified Contact Center Express http://tools.cisco.com/support/downloads/go/ImageList.x?relVer=7.0%281%29_SR2&mdfid=270569179&sftType=Cisco+Customer+Response+Solution+Software+Releases&optPlat=&nodecount=11&edesignator=null&modelName=Cisco+Unified+Contact+Center+Express&treeMdfId=2788752 |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2009-2047 CVE-2009-2048 |
| BID | |
Other resources |
|
|
Cisco Security Advisory (cisco-sa-20090715-uccx) http://www.cisco.com/en/US/products/products_security_advisory09186a0080ae04b2.shtml |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-07-16 |






