Vulnerabilidad en el servidor web en productos Cisco Wireless Residential Gateway (CVE-2014-3306)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/07/2014
Última modificación:
12/04/2025
Descripción
El servidor web en productos Cisco DPC3010, DPC3212, DPC3825, DPC3925, DPQ3925, EPC3010, EPC3212, EPC3825, y EPC3925 Wireless Residential Gateway permite a atacantes remotos ejecutar código arbitrario a través de una solicitud HTTP manipulada, también conocido como Bug ID CSCup40808.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:cisco:dpc3010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:dpc3212:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:dpc3825:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:dpc3925:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:dpq3925:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:epc3010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:epc3212:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:epc3825:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:epc3925:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/ciscosa-20140716-cm
- http://www.securitytracker.com/id/1030598
- http://www.securitytracker.com/id/1030599
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/ciscosa-20140716-cm
- http://www.securitytracker.com/id/1030598
- http://www.securitytracker.com/id/1030599