Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación del servidor web de Cisco IOS XE Software (CVE-2020-3516)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
24/09/2020
Última modificación:
08/10/2020

Descripción

Una vulnerabilidad en la autenticación del servidor web de Cisco IOS XE Software, podría permitir a un atacante remoto autenticado bloquear el servidor web en el dispositivo. La vulnerabilidad es debido a una comprobación insuficiente de la entrada durante la autenticación. Un atacante podría explotar esta vulnerabilidad mediante el ingreso de caracteres inesperados durante una autenticación válida. Una explotación con éxito podría permitir al atacante bloquear el servidor web en el dispositivo, que debe ser recuperado manualmente al deshabilitarlo y volviendo a habilitar el servidor web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 16.9.6 (excluyendo)
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 16.12.0 (incluyendo) 16.12.2 (excluyendo)
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 17.1.0 (incluyendo) 17.1.1 (excluyendo)
cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*