Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-15404)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la interfaz web de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las restricciones insuficientes en el tamaño o en la cantidad total de recursos permitidos mediante la interfaz web. Un atacante que cuente con credenciales válidas para la aplicación podría explotar esta vulnerabilidad enviando una petición HTTP manipulada o mal formada a la interfaz web. Su explotación con éxito podría permitir que el atacante provoque la suscripción excesiva de recursos del dispositivo o haga que un componente deje de responder, provocando una denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_computing_system_director:6.6\(0.0\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:integrated_management_controller_supervisor:2.1\(0.0\):*:*:*:*:*:*:*