Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de Cisco IC3000 Industrial Compute Gateway. (CVE-2019-12714)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/10/2019
Última modificación:
17/06/2026

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco IC3000 Industrial Compute Gateway, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado administra inapropiadamente los recursos del sistema. Un atacante podría explotar esta vulnerabilidad al abrir una gran cantidad de sesiones simultáneas en la interfaz de administración basada en web de un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una condición DoS de la interfaz de administración basada en web, impidiendo las operaciones normales de administración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ic3000_industrial_compute_gateway_firmware:*:*:*:*:*:*:*:* 1.1.1 (excluyendo)
cpe:2.3:h:cisco:ic3000_industrial_compute_gateway:-:*:*:*:*:*:*:*