PT-2024-8290 · Cisco · Cisco Ip Phone 7800+4

Ian Thorne

·

Publicado

2024-11-06

·

Atualizado

2026-01-05

·

CVE-2024-20534

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Cisco IP Phone 6800 (versões afetadas não especificadas)
Versões do Cisco IP Phone 7800 (versões afetadas não especificadas)
Versões do Cisco IP Phone 8800 (versões afetadas não especificadas)
Versões do Cisco Video Phone 8875 (versões afetadas não especificadas)
Versões do Cisco Desk Phone série 9800 (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à interface web dos dispositivos afetados, que não valida adequadamente as entradas fornecidas pelo usuário. Isso poderia permitir que um invasor remoto realizasse ataques de cross-site scripting (XSS) armazenados contra os usuários. O invasor deve possuir credenciais de administrador no dispositivo e o acesso à web deve estar habilitado no telefone para explorar essa vulnerabilidade. O acesso à Web está desativado por padrão. A vulnerabilidade existe porque a interface de usuário da Web de um dispositivo afetado não valida adequadamente as entradas fornecidas pelo usuário, permitindo que um invasor injete código malicioso em páginas específicas da interface.
Recomendações
Para o Cisco IP Phone 6800, atualize para uma versão que corrija a vulnerabilidade, garantindo que o acesso à Web esteja desativado se não for necessário.
Para o Cisco IP Phone 7800, atualize para uma versão que corrija a vulnerabilidade, garantindo que o Acesso à Web esteja desativado se não for necessário.
Para o Cisco IP Phone 8800, atualize para uma versão que corrija a vulnerabilidade, garantindo que o Acesso à Web esteja desativado se não for necessário.
Para o Cisco Video Phone 8875, atualize para uma versão que corrija a vulnerabilidade, garantindo que o Acesso à Web esteja desativado

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09843
CVE-2024-20534

Produtos afetados

Cisco Desk Phone 9800 Series
Cisco Ip Phone 6800
Cisco Ip Phone 7800
Cisco Ip Phone 8800
Cisco Video Phone 8875