CVE-2007-2035
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2007
Última modificación:
09/04/2025
Descripción
cisco Wireless Control System (WCS) anterior a 4.0.66.0 almacena información sensible bajo el raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener datos de la organización de la erd mediante una petición directa de archivos en determinados directorios, también conocido como Bug ID CSCsg04301.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:cisco:wireless_control_system:*:*:*:*:*:*:*:* | 4.0.95 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/24865
- http://securitytracker.com/id?1017907=
- http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml
- http://www.osvdb.org/34131
- http://www.securityfocus.com/bid/23460
- http://www.vupen.com/english/advisories/2007/1367
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33606
- http://secunia.com/advisories/24865
- http://securitytracker.com/id?1017907=
- http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml
- http://www.osvdb.org/34131
- http://www.securityfocus.com/bid/23460
- http://www.vupen.com/english/advisories/2007/1367
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33606