Vulnerabilidad en en la interfaz web de Cisco Prime Infrastructure y del administrador Evolved Programmable Network de Cisco (CVE-2017-3884)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/04/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure y del administrador Evolved Programmable Network de Cisco (EPN) podría permitir a un atacante remoto autenticado acceder a datos confidenciales. El atacante no necesita credenciales de administrador y podría usar esta información para realizar ataques de reconocimiento adicionales. Más información: CSCvc60031 (fijo) CSCvc60041 (fijo) CSCvc60095 (abierto) CSCvc60102 (abierto). Liberaciones conocidas: 2,2 2,2(3) 3,0 3,1(0,0) 3,1(0,128) 3,1(4,0) 3,1(5,0) 3,2(0,0) 2,0(4,0,45D).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0\(4.0.45d\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:2.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.1\(0.128\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.1\(4.0\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.1\(5.0\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.2\(0.0\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97470
- http://www.securitytracker.com/id/1038189
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cpi
- http://www.securityfocus.com/bid/97470
- http://www.securitytracker.com/id/1038189
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-cpi



