Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Switches Administrados (CVE-2019-1891)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/07/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la interfaz web de los Switches Administrados de las series 200, 300 y 500 de Cisco Small Business, podría permitir a un atacante remoto no identificado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a la comprobación inapropiada de las peticiones enviadas a la interfaz web. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de una petición maliciosa a la interfaz web de un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una recarga inesperada del dispositivo, resultando en una condición de DoS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:sf200-24_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)
cpe:2.3:h:cisco:sf200-24:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200-24p_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)
cpe:2.3:h:cisco:sf200-24p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200-48_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)
cpe:2.3:h:cisco:sf200-48:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200-48p_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)
cpe:2.3:h:cisco:sf200-48p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg200-18_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)
cpe:2.3:h:cisco:sg200-18:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg200-26_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)
cpe:2.3:h:cisco:sg200-26:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg200-26p_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)
cpe:2.3:h:cisco:sg200-26p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg200-50_firmware:*:*:*:*:*:*:*:* 1.4.10.6 (excluyendo)