Vulnerabilidad en la implementación de la GUI de gestión web en dispositivos Cisco Small Business SG300 (CVE-2016-1299)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
27/01/2016
Última modificación:
12/04/2025
Descripción
La implementación de la GUI de gestión web en dispositivos Cisco Small Business SG300 1.4.1.x permite a atacantes remotos causar una denegación de servicio (interrupción de HTTPS) a través de peticiones manipuladas HTTPS, también conocida como Bug ID CSCuw87174.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:300_series_managed_switch_firmware:1.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-08:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-24:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-24mp:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-24p:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-24pp:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-48:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-48p:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf300-48pp:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf302-08:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf302-08mp:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf302-08mpp:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf302-08p:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sf302-08pp:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:sg300-10:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



