3 results (0.003 seconds)

CVSS: 6.4EPSS: 0%CPEs: 15EXPL: 0

The default configuration of Cisco Small Business IP phones SPA 300 7.5.5 and SPA 500 7.5.5 does not properly support authentication, which allows remote attackers to read audio-stream data or originate telephone calls via a crafted XML request, aka Bug ID CSCuo52482. La configuración por defecto de Cisco Small Business IP phones SPA 300 7.5.5 y SPA 500 7.5.5 no soporta adecuadamente autenticación, lo que permite a atacantes remotos leer flujo de datos de audio o originar llamadas de teléfono a través de una petición XML modificada, también conocido como Bug ID CSCuo52482. • http://tools.cisco.com/security/center/viewAlert.x?alertId=37946 http://www.securitytracker.com/id/1031969 • CWE-287: Improper Authentication •

CVSS: 6.9EPSS: 0%CPEs: 16EXPL: 0

The debug console interface on Cisco Small Business SPA300 and SPA500 phones does not properly perform authentication, which allows local users to execute arbitrary debug-shell commands, or read or modify data in memory or a filesystem, via direct access to this interface, aka Bug ID CSCun77435. La interfaz de la consola de depuración en los teléfonos Cisco Small Business SPA300 y SPA500 no realiza debidamente la autenticación, lo que permite a usuarios locales ejecutar comandos del sistema de depuración arbitrarios, o leer o modificar datos en la memoria o un sistema de ficheros, a través del acceso directo a esta interfaz, también conocido como Bug ID CSCun77435. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3312 http://www.securityfocus.com/bid/68465 http://www.securitytracker.com/id/1030552 https://exchange.xforce.ibmcloud.com/vulnerabilities/94421 • CWE-287: Improper Authentication •

CVSS: 4.3EPSS: 0%CPEs: 16EXPL: 0

Cross-site scripting (XSS) vulnerability in the web user interface on Cisco Small Business SPA300 and SPA500 phones allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuo52582. Vulnerabilidad de XSS en la interfaz de usuario web en los teléfonos Cisco Small Business SPA300 y SPA500 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuo52582. • http://secunia.com/advisories/59808 http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3313 http://tools.cisco.com/security/center/viewAlert.x?alertId=34885 http://www.securityfocus.com/bid/68464 http://www.securitytracker.com/id/1030553 https://exchange.xforce.ibmcloud.com/vulnerabilities/94422 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •