Vulnerabilidad en la autenticación del servidor web de Cisco IOS XE Software (CVE-2020-3516)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/09/2020
Última modificación:
08/10/2020
Descripción
Una vulnerabilidad en la autenticación del servidor web de Cisco IOS XE Software, podría permitir a un atacante remoto autenticado bloquear el servidor web en el dispositivo. La vulnerabilidad es debido a una comprobación insuficiente de la entrada durante la autenticación. Un atacante podría explotar esta vulnerabilidad mediante el ingreso de caracteres inesperados durante una autenticación válida. Una explotación con éxito podría permitir al atacante bloquear el servidor web en el dispositivo, que debe ser recuperado manualmente al deshabilitarlo y volviendo a habilitar el servidor web.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* | 16.9.6 (excluyendo) | |
| cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* | 16.12.0 (incluyendo) | 16.12.2 (excluyendo) |
| cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* | 17.1.0 (incluyendo) | 17.1.1 (excluyendo) |
| cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



