Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS (CVE-2011-0348)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/01/2011
Última modificación:
11/04/2025

Descripción

Cisco IOS 12.4(11)MD, 12.4(15)MD, 12.4(22)MD, 12.4(24)MD antes de 12.4(24)MD3, 12.4(22)MDA anterior a 12.4(22)MDA5, y 12.4(24)MDA anterior a 12.4(24)MDA3 en el Cisco Content Services Gateway de segunda generación (también conocido como CSG2) permite a atacantes remotos evitar las restricciones de acceso establecidas y restricciones de facturación mediante el envío de tráfico HTTP a un destino restringido después de enviar el tráfico HTTP a un destino sin restricciones, también conocido como Bug ID CSCtk35917.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.4\(11\)md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(15\)md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(22\)mda:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)md1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(24\)mda:*:*:*:*:*:*:*
cpe:2.3:h:cisco:content_services_gateway_second_generation:*:*:*:*:*:*:*:*