Vulnerabilidad en productos de Cisco (CVE-2017-12226)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
29/09/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la interfaz gráfica de usuario (GUI) web de los controladores de redes inalámbricas de Cisco IOS XE para los controladores Wireless LAN de Cisco 5760, los switches de Cisco Catalyst 4500E Supervisor Engine 8-E (Wireless) y Cisco New Generation Wireless Controllers (NGWC) 3850 podría permitir que un atacante remoto autenticado eleve sus privilegios en el dispositivo afectado. La vulnerabilidad se debe a una validación de entrada incompleta de las peticiones HTTP de la GUI afectada si el estado de conexión a la GUI o el protocolo cambia. Un atacante podría explotar esta vulnerabilidad autenticándose en la Wireless Controller GUI como un usuario Lobby Administrator de un dispositivo afectado y después cambiando el estado o protocolo para su conexión con la GUI. Un exploit exitoso podría permitir que el atacante eleve el nivel de privilegios a administrador y obtenga el control total del dispositivo afectado. La vulnerabilidad afecta a los siguientes productos de Cisco si ejecutan las distribuciones 3.7.0E, 3.7.1E, 3.7.2E, 3.7.3E, 3.7.4E o 3.7.5E del software de Cisco IOS XE: Cisco 5760 Wireless LAN Controllers, Cisco Catalyst 4500E Supervisor Engine 8-E (Wireless) Switches, Cisco New Generation Wireless Controllers (NGWC) 3850. Cisco Bug IDs: CSCvd73746.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:3.7.0e:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.7.1e:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.7.2e:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.7.3e:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.7.4e:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.7.5e:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101063
- http://www.securitytracker.com/id/1039456
- http://www.securitytracker.com/id/1039457
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ngwc
- http://www.securityfocus.com/bid/101063
- http://www.securitytracker.com/id/1039456
- http://www.securitytracker.com/id/1039457
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ngwc