Vulnerabilidad en la interfaz gráfica de usuario basada en web de Cisco Prime Home (CVE-2016-6452)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
03/11/2016
Última modificación:
12/04/2025
Descripción
Una vulnerabilidad en la interfaz gráfica de usuario basada en web (GUI) de Cisco Prime Home podría permitir a un atacante remoto no autenticado eludir la autenticación. El atacante podría tener otorgados privilegios de administrador completos. Versiones Cisco Prime Home 5.1.1.6 y versiones anteriores y 5.2.2.2 y versiones anteriores han sido confirmadas como vulnerables. Versiones Cisco Prime Home 6.0 y posteriores no son vulnerables. Más información: CSCvb71732. Lanzamientos conocidos afectados: 5.0 5.0(1) 5.0(1.1) 5.0(1.2) 5.0(2) 5.15.1(0) 5.1(1) 5.1(1.3) 5.1(1.4) 5.1(1.5) 5.1(1.6) 5.1(2) 5.1(2.1) 5.1(2.3) 5.25.2(0.1) 5.2(1.0) 5.2(1.2) 5.2(2.0) 5.2(2.1) 5.2(2.2).
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_home:5.0_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_home:5.1_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_home:5.2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



