Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web en productos Cisco Wireless Residential Gateway (CVE-2014-3306)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/07/2014
Última modificación:
12/04/2025

Descripción

El servidor web en productos Cisco DPC3010, DPC3212, DPC3825, DPC3925, DPQ3925, EPC3010, EPC3212, EPC3825, y EPC3925 Wireless Residential Gateway permite a atacantes remotos ejecutar código arbitrario a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCup40808.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:dpc3010:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:dpc3212:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:dpc3825:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:dpc3925:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:dpq3925:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:epc3010:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:epc3212:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:epc3825:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:epc3925:-:*:*:*:*:*:*:*