Vulnerabilidad en goform/WClientMACList en dispositivos Cisco EPC3928 (CVE-2016-1328)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/07/2016
Última modificación:
12/04/2025
Descripción
goform/WClientMACList en dispositivos Cisco EPC3928 permite a atacantes remotos causar una denegación de servicio (caída del dispositivo) a través de un parámetro h_sortWireless largo, vinculado con un problema "Gateway Client List Denial of Service", también conocido como Bug ID CSCux24948.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:epc3928_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:epc3928:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secorda.com/multiple-security-vulnerabilities-affecting-cisco-epc3928/
- http://www.securityfocus.com/archive/1/538627/100/0/threaded
- http://www.securityfocus.com/bid/91547
- https://www.exploit-db.com/exploits/39904/
- http://secorda.com/multiple-security-vulnerabilities-affecting-cisco-epc3928/
- http://www.securityfocus.com/archive/1/538627/100/0/threaded
- http://www.securityfocus.com/bid/91547
- https://www.exploit-db.com/exploits/39904/



