Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición HTTP en la Interfaz de Usuario web de Cisco Small Business Switches (CVE-2019-15993)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
23/09/2020
Última modificación:
06/04/2023

Descripción

Una vulnerabilidad en la Interfaz de Usuario web de Cisco Small Business Switches, podría permitir a un atacante remoto no autenticado acceder a información confidencial del dispositivo. La vulnerabilidad se presenta porque el software carece de controles de autenticación apropiados para la información accesible desde la Interfaz de Usuario web. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP maliciosa hacia la interfaz de usuario web de un dispositivo afectado. Una explotación con éxito podría permitir al atacante acceder a información confidencial del dispositivo, que incluye archivos de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:sg250x-24_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)
cpe:2.3:h:cisco:sg250x-24:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg250x-24p_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)
cpe:2.3:h:cisco:sg250x-24p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg250x-48_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)
cpe:2.3:h:cisco:sg250x-48:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg250x-48p_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)
cpe:2.3:h:cisco:sg250x-48p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg250-08_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)
cpe:2.3:h:cisco:sg250-08:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg250-08hp_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)
cpe:2.3:h:cisco:sg250-08hp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg250-10p_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)
cpe:2.3:h:cisco:sg250-10p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sg250-18_firmware:*:*:*:*:*:*:*:* 2.5.0.92 (excluyendo)