Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches (CVE-2021-1543)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/06/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de tipo cross-site scripting (XSS), Conducir un ataque de inyección HTML. Para mayor información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:sf220-24_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)
cpe:2.3:h:cisco:sf220-24:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf220-24p_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)
cpe:2.3:h:cisco:sf220-24p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf220-48_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)
cpe:2.3:h:cisco:sf220-48:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf220-48p_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)
cpe:2.3:h:cisco:sf220-48p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg220-26_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)
cpe:2.3:h:cisco:sg220-26:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg220-26p_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)
cpe:2.3:h:cisco:sg220-26p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg220-28mp_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)
cpe:2.3:h:cisco:sg220-28mp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg220-50_firmware:*:*:*:*:*:*:*:* 1.2.0.6 (excluyendo)