CVE-2014-3352

Severity CVSS v4.0:
Pending analysis
Type:
CWE-20 Input Validation
Publication date:
30/08/2014
Last modified:
12/04/2025

Description

Cisco Intelligent Automation for Cloud (aka Cisco Cloud Portal) 2008.3_SP9 and earlier does not properly consider whether a session is a problematic NULL session, which allows remote attackers to obtain sensitive information via crafted packets, related to an "iFrame vulnerability," aka Bug ID CSCuh84801.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:cisco:cloud_portal:*:sp9:*:*:*:*:*:* 2008.3 (including)
cpe:2.3:a:cisco:cloud_portal:9.1:sp1:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:9.1:sp2:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:9.1:sp3:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:9.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:9.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:9.3.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:9.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:2008.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:2008.3:sp6:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:2008.3:sp7:*:*:*:*:*:*
cpe:2.3:a:cisco:cloud_portal:2008.3:sp8:*:*:*:*:*:*