Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de Cisco IC3000 Industrial Compute Gateway. (CVE-2019-12714)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2019
Última modificación:
08/10/2020

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco IC3000 Industrial Compute Gateway, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado administra inapropiadamente los recursos del sistema. Un atacante podría explotar esta vulnerabilidad al abrir una gran cantidad de sesiones simultáneas en la interfaz de administración basada en web de un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una condición DoS de la interfaz de administración basada en web, impidiendo las operaciones normales de administración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ic3000_industrial_compute_gateway_firmware:*:*:*:*:*:*:*:* 1.1.1 (excluyendo)
cpe:2.3:h:cisco:ic3000_industrial_compute_gateway:-:*:*:*:*:*:*:*