Informazioni sul CVE-2019-15258
Cisco SPA100 Series Analog Telephone Adapters Web Management Interface Denial of Service Vulnerability
CWE ID: CWE-399
Base Score (CVSS): N/A
CVE: CVE-2019-15258
Descrizione: A vulnerability in the web-based management interface of Cisco SPA100 Series Analog Telephone Adapters (ATAs) could allow an authenticated, remote attacker to cause a denial of service condition on an affected device. The vulnerability is due to improper validation of user-supplied requests to the web-based management interface. An attacker could exploit this vulnerability by sending a crafted request to the web-based management interface of an affected device. A successful exploit could allow the attacker to cause the device to stop responding, requiring manual intervention for recovery.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-spa-webui-dos
- https://www.tenable.com/security/research/tra-2019-44
Prodotti interessati
- Cisco – Cisco SPA112 2-Port Phone Adapter
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco SPA112 2-Port Phone Adapter
Anno: 2019
CWE: CWE-399
CVSS: 0.0