Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las peticiones HTTP en la interfaz de administración basada en la web de los switches inteligentes Cisco Small Business 200 Series (CVE-2021-40127)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/11/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la interfaz de administración basada en la web de los switches inteligentes Cisco Small Business 200 Series, los switches gestionados Cisco Small Business 300 Series y los switches gestionados apilables Cisco Small Business 500 Series podría permitir a un atacante remoto no autenticado inutilizar la interfaz de administración basada en la web, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a que no son comprobados correctamente las peticiones HTTP. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP diseñada a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una redirección no válida permanente para las peticiones enviadas a la interfaz de administración basada en la web del dispositivo, resultando en una condición de DoS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:sf200-24_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf200-24:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200-24fp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf200-24fp:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200-24p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf200-24p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200-48_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf200-48:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200-48p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf200-48p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200e-24_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf200e-24:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200e-24p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf200e-24p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:sf200e-48_firmware:-:*:*:*:*:*:*:*