Vulnerabilidad en GIGAPOD (CVE-2014-5329)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2023
Última modificación:
14/09/2023
Descripción
Los servidores de archivos GIGAPOD (modelo de Dispositivo y modelo de Software) proporcionan dos interfaces web, 80/tcp y 443/tcp para la operación del usuario, y 8001/tcp para la operación administrativa. 8001/tcp es servido por una versión del servidor Apache HTTP que contiene un error en el manejo de solicitudes HTTP (CVE-2011-3192), que puede conducir a una condición de Denegación de Servicio (DoS).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tripodworks:gigapod_officehard_firmware:*:*:*:*:*:*:*:* | 3.04.03 (incluyendo) | |
cpe:2.3:h:tripodworks:gigapod_officehard:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tripodworks:gigapod_2010_firmware:*:*:*:*:*:*:*:* | 3.01.02 (incluyendo) | |
cpe:2.3:h:tripodworks:gigapod_2010:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:tripodworks:gigapod_3_firmware:*:*:*:*:*:*:*:* | 3.01.02 (incluyendo) | |
cpe:2.3:h:tripodworks:gigapod_3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página