« Volver al listado

CVE-2014-3285

Estado: ModificadaMedia (5)—

Cisco Wide Area Application Services (WAAS) 5.3(.5a) and earlier, when SharePoint acceleration is enabled, does not properly parse SharePoint responses, which allows remote attackers to cause a denial of service (application-optimization handler reload) via a crafted SharePoint application, aka Bug ID CSCue47674.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2014-3285",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-05-29T17:55:05.397",
  "references": [
    {
      "url": "http://secunia.com/advisories/58806",
      "tags": [
        "Permissions Required"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3285",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=34395",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/67696",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securitytracker.com/id/1030307",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://secunia.com/advisories/58806",
      "tags": [
        "Permissions Required"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3285",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=34395",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/67696",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1030307",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Cisco Wide Area Application Services (WAAS) 5.3(.5a) and earlier, when SharePoint acceleration is enabled, does not properly parse SharePoint responses, which allows remote attackers to cause a denial of service (application-optimization handler reload) via a crafted SharePoint application, aka Bug ID CSCue47674."
    },
    {
      "lang": "es",
      "value": "Cisco Wide Area Application Services (WAAS) 5.3(.5a) y anteriores, cuando SharePoint Acceleration está habilitado, no analiza debidamente respuestas SharePoint, lo que permite a atacantes remotos causar una denegación de servicio (reinicio de manejador de optimización de aplicación) a través de una aplicación SharePoint manipulada, también conocido como Bug ID CSCue47674."
    }
  ],
  "lastModified": "2026-06-17T00:07:53.737",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D3366BC-9445-4D17-AC84-3312989CF7C4",
              "versionEndIncluding": "5.3\\(.5a\\)"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "334E11AD-C3D1-4814-90B9-F37254075AB3"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1\\(.1\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0EBCC30C-7C5C-409F-89F1-F81B5FFCD0D3"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1\\(.1a\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4877E1A8-2178-4A64-85D2-375EBAEBD326"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1\\(.1b\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3BD5EF6A-C8D6-4F88-AA69-1D1C918DF7CB"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1\\(.1c\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D64CA7B-41A5-4495-BD36-F71B502B2209"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1\\(.1d\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "24F00C39-517B-49B4-9257-FB64C5E977F8"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1\\(.1e\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1F45159A-B3F1-4CB9-88C1-D16915C8509C"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.1\\(.1f\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D66B012E-D87E-4AD3-8570-E69EB0616C9E"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "50EAC274-984F-4F3C-A129-E9864CA982B0"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.2\\(.1\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "81BB4D14-9F20-491B-B871-B843158D8E82"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "344C911A-2457-4AC2-92AF-FFCD81AA0C7A"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3\\(.1\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0CB66091-F906-4713-A3A4-C020E1CD1ECA"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3\\(.3\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B4DB4DA4-6A50-412B-A97F-BFB431F96C40"
            },
            {
              "criteria": "cpe:2.3:a:cisco:wide_area_application_services:5.3\\(.5\\):*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9CD71723-9AB8-4C0A-ABDE-8B7E80BA43CF"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}