Vulnerabilidad en el marco de referencia HTTP en dispositivos Cisco (CVE-2016-1469)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
12/09/2016
Última modificación:
12/04/2025
Descripción
El marco de referencia HTTP en dispositivos Cisco SPA300, SPA500 y SPA51x permite a atacantes remotos provocar una denegación de servicio (interrupción del dispositivo) a través de una serie de peticiones HTTP mal formadas, vulnerabilidad también conocida como Bug ID CSCut67385.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:spa300_firmware:*:*:*:*:*:*:*:* | 7.5.7\(6\) (incluyendo) | |
cpe:2.3:o:cisco:spa500_firmware:*:*:*:*:*:*:*:* | 7.5.7\(6\) (incluyendo) | |
cpe:2.3:h:cisco:spa300_series_ip_phone:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:spa500_series_ip_phone:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160831-spa
- http://www.securityfocus.com/bid/92706
- http://www.securitytracker.com/id/1036717
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160831-spa
- http://www.securityfocus.com/bid/92706
- http://www.securitytracker.com/id/1036717