Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco ACE XML Gateway y ACE Web Application Firewall (CVE-2009-3457)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/09/2009
Última modificación:
09/04/2025

Descripción

Cisco ACE XML Gateway (AXG) y ACE Web Application Firewall (WAF), anterior a v6.1, permite a atacantes remotos obtener información sensible mediante una petición HTTP que carece de manejador. Como ha sido demostrado por (1) una petición OPTIONS o (2) una petición GET manipulada, que dan lugar a mensajes de error del tipo Message-handling Errors y que contienen la dirección IP de determinados clientes de la intranet. También conocido como Bug ID CSCtb82159.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:ace_web_application_firewall:*:*:*:*:*:*:*:* 6.0\(3\) (incluyendo)
cpe:2.3:h:cisco:ace_web_application_firewall:6.0\(0\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ace_web_application_firewall:6.0\(1\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ace_web_application_firewall:6.0\(2\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ace_xml_gateway:*:*:*:*:*:*:*:* 6.0\(3\) (incluyendo)
cpe:2.3:h:cisco:ace_xml_gateway:6.0\(0\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ace_xml_gateway:6.0\(1\):*:*:*:*:*:*:*
cpe:2.3:h:cisco:ace_xml_gateway:6.0\(2\):*:*:*:*:*:*:*