Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) (CVE-2013-3474)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
30/08/2013
Última modificación:
11/04/2025

Descripción

El Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) permite a los usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo), mediante el aprovechamiento de la pertenencia al grupo de gestores Full Manager, al grupo de gestores Read Only, o al grupo de gestores Lobby Ambassador, y el envío de una solicitud que (1) carece de valor en un parámetro o (2) contiene un parámetro con valor malformado, también conocido como Bug ID CSCuh14313, CSCuh14159, CSCuh14368, y CSCuh14436.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:wireless_lan_controller:*:*:*:*:*:*:*:*