Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Diversos controladores de productos Cisco (CVE-2009-0059)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/02/2009
Última modificación:
09/04/2025

Descripción

El Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x anterior a v4.2.176.0 y v5.2.x anterior a 5.2.157.0; permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de una sesión de autenticación Web (también conocido WebAuth) que incluye una solicitud POST mal formada a login.html.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:4400_wireless_lan_controller:4.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:4400_wireless_lan_controller:4.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:4400_wireless_lan_controller:5.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:5.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:5.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:5.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:4.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:4.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:5.2:*:*:*:*:*:*:*