Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Intrusion Prevention System Device Manager (CVE-2017-3842)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
22/02/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Intrusion Prevention System Device Manager (IDM) podría permitir a un atacante remoto no autenticado visualizar información sensible almacenada en ciertos comentarios HTML. Más Información: CSCuh91455. Lanzamientos Afectados Conocidos: 7.2(1)V7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:intrusion_prevention_system_device_manager:7.2\(1\)v7:*:*:*:*:*:*:*