int(4764)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Cisco Unified Contact Center Express

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Cisco Unified Contact Center Express

Descripción

Se han descubierto múltiples vulnerabilidades en Cisco Unified Contact Center Express. Las vulnerabilidades son descritas a continuación:

- CVE-2009-2047: Se ha descubierto una vulnerabilidad de salto de directorio en la interfaz de administración en Cisco Customer Response Solutions (CRS). Un atacante remoto podría leer, modificar o borrar ficheros arbitrarios mediante métodos no especificados.

- CVE-2009-2048: Se ha descubierto una vulnerabilidad de salto de directorio en la interfaz de administración en Cisco Customer Response Solutions (CRS). Un atacante remoto podría inyectar código web script o HTML arbitrario mediante métodos indeterminados.

Solución



Actualización de software

Cisco
Cisco Unified Contact Center Express
http://tools.cisco.com/support/downloads/go/ImageList.x?relVer=7.0%281%29_SR2&mdfid=270569179&sftType=Cisco+Customer+Response+Solution+Software+Releases&optPlat=&nodecount=11&edesignator=null&modelName=Cisco+Unified+Contact+Center+Express&treeMdfId=2788752

Identificadores estándar

Propiedad Valor
CVE CVE-2009-2047
CVE-2009-2048
BID

Recursos adicionales

Cisco Security Advisory (cisco-sa-20090715-uccx)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080ae04b2.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-07-16