A vulnerability in the web framework of Cisco Small Business Managed Switches software could allow an unauthenticated, remote attacker to co
A vulnerability in the web framework of Cisco Small Business Managed Switches software could allow an unauthenticated, remote attacker to conduct an HTTP response splitting attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. This vulnerability affects the following Cisco Small Business 300 and 500 Series Managed Switches: Cisco 350 Series Managed Switches, Cisco 350X Series Stackable Managed Switches, Cisco 550X Series Stackable Managed Switches, Cisco ESW2 Series Advanced Switches, Cisco Small Business 300 Series Managed Switches, Cisco Small Business 500 Series Stackable Managed Switches. Cisco Bug IDs: CSCvg29980.
- Опубликовано
- 18 янв. 2018 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 0,8 % · 56-й процентиль
- CWE
- CWE-113
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
24
Наблюдать
Пока низкий приоритет.
- CVSS
- 24 / 40 · 6.1 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,8 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- нет
- Техническое влияние
- частичное
Vulnrichment: входные данные дерева решений CISA.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| cisco | sg350-10 firmware | cpe:2.3:o:cisco:sg350-10_firmware |
| cisco | sg350-10 | cpe:2.3:h:cisco:sg350-10 |
| cisco | sg350-10p firmware | cpe:2.3:o:cisco:sg350-10p_firmware |
| cisco | sg350-10p | cpe:2.3:h:cisco:sg350-10p |
| cisco | sg350-10mp firmware | cpe:2.3:o:cisco:sg350-10mp_firmware |
| cisco | sg350-10mp | cpe:2.3:h:cisco:sg350-10mp |
| cisco | sg355-10p firmware | cpe:2.3:o:cisco:sg355-10p_firmware |
| cisco | sg355-10p | cpe:2.3:h:cisco:sg355-10p |
| cisco | sg350-28 firmware | cpe:2.3:o:cisco:sg350-28_firmware |
| cisco | sg350-28 | cpe:2.3:h:cisco:sg350-28 |
| cisco | sg350-28p firmware | cpe:2.3:o:cisco:sg350-28p_firmware |
| cisco | sg350-28p | cpe:2.3:h:cisco:sg350-28p |
и ещё 158
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- cisco esw2-350g-52 firmware1.4.7.0 и новее · до 1.4.9.4
- cisco esw2-350g-52dc firmware1.4.7.0 и новее · до 1.4.9.4
- cisco esw2-550x-48 firmware1.4.7.0 и новее · до 1.4.9.4
- cisco esw2-550x-48dc firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-08 firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-24 firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-24mp firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-24p firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-24pp firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-48 firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-48p firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf300-48pp firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf302-08 firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf302-08mp firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf302-08mpp firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf302-08p firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf302-08pp firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf350-48 firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf350-48mp firmware1.4.7.0 и новее · до 1.4.9.4
- cisco sf350-48p firmware1.4.7.0 и новее · до 1.4.9.4
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (cisco). Не зависят от анализа CPE в NVD и обычно опережают его.
n/a Cisco Small Business 300 and 500 Series Managed Switches
- Cisco Small Business 300 and 500 Series Managed Switchesзатронута
Тот же продукт
cisco: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2017-12307A vulnerability in the web framework of Cisco Small Business Managed Switches software could allow an unauthenticated, remote attacker to co24Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Учётная запись или пароль не требуются.
- Пользователь должен открыть ссылку или посетить страницу.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- низкое · данные могут быть прочитаны
- Целостность
- низкое · данные или конфигурация могут быть изменены
- Доступность
- нет
Влияние может выйти за пределы уязвимого компонента (область действия меняется).
- Вектор атаки
- Сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Требуется
- Область действия
- Изменяется
- Влияние на конфиденциальность
- Низкое
- Влияние на целостность
- Низкое
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-113 · Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Техники ATT&CK
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.