CVE-2014-3307
Estado: ModificadaMedia (6.8)—
The DHCP client implementation in Universal Small Cell firmware on Cisco Small Cell products allows remote attackers to execute arbitrary commands via crafted DHCP messages, aka Bug ID CSCup47513.
CVSS
- Versión: 2.0
- Vector: AV:A/AC:H/Au:N/C:C/I:C/A:C
- Puntuación base: 6.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.30%
- Percentil entre todas las CVEs puntuadas: 70
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://secunia.com/advisories/59024
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3307
- http://www.securityfocus.com/bid/68307
- http://www.securitytracker.com/id/1030509
- http://secunia.com/advisories/59024
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3307
- http://www.securityfocus.com/bid/68307
- http://www.securitytracker.com/id/1030509
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-3307",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.8,
"accessVector": "ADJACENT_NETWORK",
"vectorString": "AV:A/AC:H/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "HIGH",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.2,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-07-02T10:35:25.643",
"references": [
{
"url": "http://secunia.com/advisories/59024",
"source": "psirt@cisco.com"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3307",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.securityfocus.com/bid/68307",
"source": "psirt@cisco.com"
},
{
"url": "http://www.securitytracker.com/id/1030509",
"source": "psirt@cisco.com"
},
{
"url": "http://secunia.com/advisories/59024",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3307",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/68307",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1030509",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The DHCP client implementation in Universal Small Cell firmware on Cisco Small Cell products allows remote attackers to execute arbitrary commands via crafted DHCP messages, aka Bug ID CSCup47513."
},
{
"lang": "es",
"value": "La implementación de cliente DHCP en Universal Small Cell firmware en productos Cisco Small Cell permite a atacantes remotos ejecutar comandos arbitrarios a través de mensajes DHCP manipulados, también conocido como Bug ID CSCup47513."
}
],
"lastModified": "2026-06-17T00:07:57.650",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:cisco:universal_small_cell_series_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "803B9D74-6C58-438B-BFCC-AE8B906E61B1"
}
],
"operator": "OR"
}
]
}
],
"evaluatorComment": "Per: http://cwe.mitre.org/data/definitions/77.html\n\n\"CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')\"",
"sourceIdentifier": "psirt@cisco.com"
}