Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) (CVE-2021-34795)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en la interfaz de administración basada en web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) podrían permitir a un atacante remoto no autenticado llevar a cabo las siguientes acciones: Iniciar sesión con una credencial predeterminada si el protocolo Telnet está habilitado Llevar a cabo una inyección de comandos Modificar la configuración Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:catalyst_pon_switch_cgp-ont-1p:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catalyst_pon_switch_cgp-ont-1p_firmware:*:*:*:*:*:*:*:* 1.1.1.14 (excluyendo)
cpe:2.3:h:cisco:catalyst_pon_switch_cgp-ont-4p:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catalyst_pon_switch_cgp-ont-4p_firmware:*:*:*:*:*:*:*:* 1.1.3.17 (excluyendo)
cpe:2.3:h:cisco:catalyst_pon_switch_cgp-ont-4pvc:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catalyst_pon_switch_cgp-ont-4pvc_firmware:*:*:*:*:*:*:*:* 1.1.3.17 (excluyendo)
cpe:2.3:h:cisco:catalyst_pon_switch_cgp-ont-4tvcw:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catalyst_pon_switch_cgp-ont-4tvcw_firmware:*:*:*:*:*:*:*:* 1.1.3.17 (excluyendo)
cpe:2.3:h:cisco:catalyst_pon_switch_cgp-ont-4pv:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:catalyst_pon_switch_cgp-ont-4pv_firmware:*:*:*:*:*:*:*:* 1.1.3.17 (excluyendo)