Vulnerabilidad en Cisco IOS (CVE-2011-0348)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/01/2011
Última modificación:
11/04/2025
Descripción
Cisco IOS 12.4(11)MD, 12.4(15)MD, 12.4(22)MD, 12.4(24)MD antes de 12.4(24)MD3, 12.4(22)MDA anterior a 12.4(22)MDA5, y 12.4(24)MDA anterior a 12.4(24)MDA3 en el Cisco Content Services Gateway de segunda generación (también conocido como CSG2) permite a atacantes remotos evitar las restricciones de acceso establecidas y restricciones de facturación mediante el envío de tráfico HTTP a un destino restringido después de enviar el tráfico HTTP a un destino sin restricciones, también conocido como Bug ID CSCtk35917.
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.4\(11\)md:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(15\)md:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(22\)md:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(22\)mda:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(24\)md:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(24\)md1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.4\(24\)mda:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:content_services_gateway_second_generation:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/70720
- http://secunia.com/advisories/43052
- http://securitytracker.com/id?1024992=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6791d.shtml
- http://www.securityfocus.com/bid/46022
- http://www.vupen.com/english/advisories/2011/0229
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64936
- http://osvdb.org/70720
- http://secunia.com/advisories/43052
- http://securitytracker.com/id?1024992=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6791d.shtml
- http://www.securityfocus.com/bid/46022
- http://www.vupen.com/english/advisories/2011/0229
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64936



