PT-2024-8290 · Cisco · Cisco Ip Phone 7800+4
Ian Thorne
·
Publicado
2024-11-06
·
Atualizado
2026-01-05
·
CVE-2024-20534
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do Cisco IP Phone 6800 (versões afetadas não especificadas)
Versões do Cisco IP Phone 7800 (versões afetadas não especificadas)
Versões do Cisco IP Phone 8800 (versões afetadas não especificadas)
Versões do Cisco Video Phone 8875 (versões afetadas não especificadas)
Versões do Cisco Desk Phone série 9800 (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à interface web dos dispositivos afetados, que não valida adequadamente as entradas fornecidas pelo usuário. Isso poderia permitir que um invasor remoto realizasse ataques de cross-site scripting (XSS) armazenados contra os usuários. O invasor deve possuir credenciais de administrador no dispositivo e o acesso à web deve estar habilitado no telefone para explorar essa vulnerabilidade. O acesso à Web está desativado por padrão. A vulnerabilidade existe porque a interface de usuário da Web de um dispositivo afetado não valida adequadamente as entradas fornecidas pelo usuário, permitindo que um invasor injete código malicioso em páginas específicas da interface.
Recomendações
Para o Cisco IP Phone 6800, atualize para uma versão que corrija a vulnerabilidade, garantindo que o acesso à Web esteja desativado se não for necessário.
Para o Cisco IP Phone 7800, atualize para uma versão que corrija a vulnerabilidade, garantindo que o Acesso à Web esteja desativado se não for necessário.
Para o Cisco IP Phone 8800, atualize para uma versão que corrija a vulnerabilidade, garantindo que o Acesso à Web esteja desativado se não for necessário.
Para o Cisco Video Phone 8875, atualize para uma versão que corrija a vulnerabilidade, garantindo que o Acesso à Web esteja desativado
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Desk Phone 9800 Series
Cisco Ip Phone 6800
Cisco Ip Phone 7800
Cisco Ip Phone 8800
Cisco Video Phone 8875