Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.140150
Categoría:CISCO
Título:Cisco Prime Home Web-Based User Interface XML External Entity Vulnerability (cisco-sa-20160921-cph)
Resumen:A vulnerability in the web-based user interface of Cisco Prime; Home could allow an unauthenticated, remote attacker to have read access to part of the; information stored in the affected system.
Descripción:Summary:
A vulnerability in the web-based user interface of Cisco Prime
Home could allow an unauthenticated, remote attacker to have read access to part of the
information stored in the affected system.

Vulnerability Insight:
The vulnerability is due to improper handling of an XML External
Entity (XXE) when parsing an XML file. An attacker could exploit this vulnerability by sending a
crafted XML file to the affected system.

Affected Software/OS:
Cisco Prime Home versions 5.2.x prior to 5.2.1.2.

Solution:
Update to version 5.2.1.2 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-6408
BugTraq ID: 93092
http://www.securityfocus.com/bid/93092
Cisco Security Advisory: 20160921 Cisco Prime Home Web-Based User Interface XML External Entity Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160921-cph
CopyrightCopyright (C) 2017 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.