Vulnerabilidad en el framework de administración web de Cisco IOS XE Software (CVE-2020-3474)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2020
Última modificación:
07/11/2023
Descripción
Múltiples vulnerabilidades en el framework de administración web de Cisco IOS XE Software, podrían permitir a un atacante remoto autenticado con privilegios de solo lectura conseguir acceso de lectura no autorizado a datos confidenciales o causar que el software de administración web se cuelgue o bloquee, resultando en una condición de denegación de servicio (DoS). Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1109_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1111x_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:111x_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1120_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1001-hx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1002-hx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:asr_1006-x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



