Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller (IMC) Software (CVE-2021-34736)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
21/10/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller (IMC) Software podría permitir a un atacante remoto no autenticado causar el reinicio inesperado de la interfaz de administración basada en web. La vulnerabilidad es debido a que la interfaz de administración basada en web no comprueba suficientemente las entradas. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de una petición HTTP diseñada a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar el reinicio de la interfaz, resultando en una condición de denegación de servicio (DoS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:ucs_c125_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c22_m3:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c220_m3:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c220_m4:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c220_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c225_m6:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c24_m3:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c240_m3:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c240_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c240_sd_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c245_m6:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c260_m2:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c3160:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c3260:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ucs_c420_m3:-:*:*:*:*:*:*:*