Vulnerabilidad en Cisco Mobility Express (CVE-2017-3831)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
15/03/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la interfaz gráfica de usuario basada en web de los puntos de acceso Cisco Mobility Express serie 1800 podría permitir a un atacante remoto no autenticado eludir la autenticación. El atacante podría tener privilegios completos de administrador. La vulnerabilidad se debe a la implementación incorrecta de la autenticación para acceder a determinadas páginas web a través de la interfaz GUI. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP manipulada a la interfaz web del sistema afectado. Una explotación exitosa podría permitir al atacante eludir la autenticación y realizar cambios de configuración no autorizados o mandar comandos de control al dispositivo afectado. Esta vulnerabilidad afecta a los puntos de acceso Cisco Mobility Express Serie 1800 que ejecutan una versión de software anterior a 8.2.110.0. ID de errores de Cisco: CSCuy68219.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:aironet_access_point_software:8.1\(15.14\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point_software:8.1\(112.3\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point_software:8.1\(112.4\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point_software:8.1\(131.0\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1810:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1810w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1815i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1830e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1830i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1850e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1850i:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



