Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz gráfica de usuario basada en web de Cisco Prime Home (CVE-2016-6452)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
03/11/2016
Última modificación:
12/04/2025

Descripción

Una vulnerabilidad en la interfaz gráfica de usuario basada en web (GUI) de Cisco Prime Home podría permitir a un atacante remoto no autenticado eludir la autenticación. El atacante podría tener otorgados privilegios de administrador completos. Versiones Cisco Prime Home 5.1.1.6 y versiones anteriores y 5.2.2.2 y versiones anteriores han sido confirmadas como vulnerables. Versiones Cisco Prime Home 6.0 y posteriores no son vulnerables. Más información: CSCvb71732. Lanzamientos conocidos afectados: 5.0 5.0(1) 5.0(1.1) 5.0(1.2) 5.0(2) 5.15.1(0) 5.1(1) 5.1(1.3) 5.1(1.4) 5.1(1.5) 5.1(1.6) 5.1(2) 5.1(2.1) 5.1(2.3) 5.25.2(0.1) 5.2(1.0) 5.2(1.2) 5.2(2.0) 5.2(2.1) 5.2(2.2).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_home:5.0_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_home:5.1_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_home:5.2.0:*:*:*:*:*:*:*