Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código de marco de referencia de Cisco application-hosting framework (CVE-2017-3851)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad Directory Traversal en el código de marco de referencia de Cisco application-hosting framework (CAF) del componente del entorno de la aplicación Cisco IOx environment, podría permitir a un atacante remoto no autenticado leer cualquier archivo del CAF en la instancia virtual que se ejecuta en el dispositivo afectado. La vulnerabilidad se debe a la insuficiente validación de entrada. Un atacante podría explotar esta vulnerabilidad enviando solicitudes manipuladas a la interfaz webCAF. El impacto de una explotación exitosa se limitan al ámbito de la instancia virtual y no afectan al router que está acogiendo Cisco IOx. Cisco lanzamientos 1.0.0.0 y 1.1.0.0 son vulnerables. Cisco Bug IDs: CSCuy52302.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:iox:1.1\(0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:iox:1.1.0:*:*:*:*:*:*:*