Cisco 8800 IP-telefon sebezhetőség

CH azonosító

CH-13490

Angol cím

Cisco 8800 IP-telefon vulnerability

Felfedezés dátuma

2016.08.09.

Súlyosság

Közepes

Érintett rendszerek

CISCO
IP Phone

Érintett verziók

Cisco IP Phone 8800 Series version 11.0

Összefoglaló

A Cisco 8800 IP-telefon közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó Cross-site Scripting (XSS) támadást hajthat végre. A sérülékenységet kiküszöbölő megoldás még nem ismert.

Leírás

A sérülékenységet a készülékekhez tartozó felület nem megfelelő HTML kód – tárolás és megjelenítés előtti – szűrése okozza, amelyet kihasználva a támadó a rendszerben tárolt adatokat – tetszőleges kódok segítségével – ellophatja, vagy manipulálhatja.

Megoldás

Ismeretlen

Megoldás

A sérülékenységeket kiküszöbölő megoldás még nem ismert.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »