Vulnerabilidad en la interfaz de administración basada en web de Cisco IC3000 Industrial Compute Gateway. (CVE-2019-12714)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2019
Última modificación:
08/10/2020
Descripción
Una vulnerabilidad en la interfaz de administración basada en web de Cisco IC3000 Industrial Compute Gateway, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado administra inapropiadamente los recursos del sistema. Un atacante podría explotar esta vulnerabilidad al abrir una gran cantidad de sesiones simultáneas en la interfaz de administración basada en web de un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una condición DoS de la interfaz de administración basada en web, impidiendo las operaciones normales de administración.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ic3000_industrial_compute_gateway_firmware:*:*:*:*:*:*:*:* | 1.1.1 (excluyendo) | |
cpe:2.3:h:cisco:ic3000_industrial_compute_gateway:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página