Vulnerabilidad en Cisco (CVE-2021-1494)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
15/11/2024
Última modificación:
18/11/2024
Descripción
Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado eluda una política de archivos configurada para HTTP. La vulnerabilidad se debe a un manejo incorrecto de parámetros de encabezado HTTP específicos. Un atacante podría aprovechar esta vulnerabilidad enviando paquetes HTTP manipulado a través de un dispositivo afectado. Una explotación exitosa podría permitir al atacante eludir una política de archivos configurada para paquetes HTTP y entregar una carga maliciosa.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



