Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Scientific Atlanta (CVE-2012-3047)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/12/2013
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de XSS en la página de asistencia web-wizard de cables de módem Cisco Scientific Atlanta D20 y D30 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc_3208:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2100:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2202:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2203:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2325:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2425:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2434:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2505:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc3010:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc3212:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc2420:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3000\/epc3000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3008\/epc3008:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3825:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3925:-:*:*:*:*:*:*:*