Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco SA 500 (CVE-2011-2547)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/07/2011
Última modificación:
11/04/2025

Descripción

La interfaz de gestión basada en la web aplicativos de seguridad de Cisco SA 500 ??Series con el software anterior a v2.1.19 permite a usuarios remotos autenticados ejecutar código de su elección a través de los parámetros manipulados en formularios web, también conocido como Bug ID CSCtq65681.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:sa500_software:*:*:*:*:*:*:*:* 2.1.18 (incluyendo)
cpe:2.3:a:cisco:sa500_software:1.0.14:*:*:*:*:*:*:*
cpe:2.3:a:cisco:sa500_software:1.0.15:*:*:*:*:*:*:*
cpe:2.3:a:cisco:sa500_software:1.0.17:*:*:*:*:*:*:*
cpe:2.3:a:cisco:sa500_software:1.0.39:*:*:*:*:*:*:*
cpe:2.3:a:cisco:sa500_software:1.1.21:*:*:*:*:*:*:*
cpe:2.3:a:cisco:sa500_software:1.1.42:*:*:*:*:*:*:*
cpe:2.3:a:cisco:sa500_software:1.1.65:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sa520:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sa520w:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sa540:*:*:*:*:*:*:*:*