CVE-2011-2545
Cross-site scripting (XSS) vulnerability in the SIP implementation on the Cisco SPA8000 and SPA8800 before 6.1.11, SPA2102 and SPA3102 before 5.2.13, and SPA 500 series IP phones before 7.4.9 allows remote attackers to inject arbitrary web script or HTML via the FROM field of an INVITE message, aka Bug IDs CSCtr27277, CSCtr27256, CSCtr27274, and CSCtr14715.
Published:Jun 13, 2012
Last Modified:Apr 11, 2025
EPS:Jun 13, 2012
EPSS Score:0.00263
CVSS Score:4.3
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Spa2102 Phone Adapter With Router
Cisco
Spa2102 Phone Adapter With Router
Vendor
Cisco
Product
Spa2102 Phone Adapter With Router Firmware
Cisco
Spa2102 Phone Adapter With Router Firmware
Vendor
Cisco
Product
Spa3102 Voice Gateway With Router
Cisco
Spa3102 Voice Gateway With Router
Vendor
Cisco
Product
Spa3102 Voice Gateway With Router Firmware
Cisco
Spa3102 Voice Gateway With Router Firmware
Vendor
Cisco
Product
Spa8000 8-port Ip Telephony Gateway
Cisco
Spa8000 8-port Ip Telephony Gateway
Vendor
Cisco
Product
Spa8000 8-port Ip Telephony Gateway Firmware
Cisco
Spa8000 8-port Ip Telephony Gateway Firmware
Vendor
Cisco
Product
Spa8800 8-port Ip Telephony Gateway Firmware
Cisco
Spa8800 8-port Ip Telephony Gateway Firmware
Vendor
Cisco
Product
Spa8800 Ip Telephony Gateway
Cisco
Spa8800 Ip Telephony Gateway
Vendor
Cisco
Product
Spa 500 Series Ip Phone Firmware
Cisco
Spa 500 Series Ip Phone Firmware
Vendor
Cisco
Product
Spa 501g 8-line Ip Phone
Cisco
Spa 501g 8-line Ip Phone
Vendor
Cisco
Product
Spa 502g 1-line Ip Phone
Cisco
Spa 502g 1-line Ip Phone
Vendor
Cisco
Product
Spa 504g 4-line Ip Phone
Cisco
Spa 504g 4-line Ip Phone
Vendor
Cisco
Product
Spa 508g 8-line Ip Phone
Cisco
Spa 508g 8-line Ip Phone
Vendor
Cisco
Product
Spa 509g 12-line Ip Phone
Cisco
Spa 509g 12-line Ip Phone
Vendor
Cisco
Product
Spa 512g 1-line Ip Phone
Cisco
Spa 512g 1-line Ip Phone
Vendor
Cisco
Product
Spa 514g 4-line Ip Phone
Cisco
Spa 514g 4-line Ip Phone
Vendor
Cisco
Product
Spa 525g2 5-line Ip Phone
Cisco
Spa 525g2 5-line Ip Phone
Vendor
Cisco
Product
Spa 525g 5-line Ip Phone
Cisco
Spa 525g 5-line Ip Phone
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
