CVE-2011-0364
Estado: ModificadaAlta (10)—
The Management Console (webagent.exe) in Cisco Security Agent 5.1, 5.2, and 6.0 before 6.0.2.145 allows remote attackers to create arbitrary files and execute arbitrary code via unspecified parameters in a crafted st_upload request.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 20%
- Percentil entre todas las CVEs puntuadas: 97
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-94
Referencias
- http://secunia.com/advisories/43383
- http://secunia.com/advisories/43393
- http://securityreason.com/securityalert/8095
- http://securityreason.com/securityalert/8197
- http://securityreason.com/securityalert/8205
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6cee6.shtml
- http://www.securityfocus.com/archive/1/516505/100/0/threaded
- http://www.securityfocus.com/bid/46420
- http://www.securitytracker.com/id?1025088
- http://www.vupen.com/english/advisories/2011/0424
- http://www.zerodayinitiative.com/advisories/ZDI-11-088
- https://exchange.xforce.ibmcloud.com/vulnerabilities/65436
- http://secunia.com/advisories/43383
- http://secunia.com/advisories/43393
- http://securityreason.com/securityalert/8095
- http://securityreason.com/securityalert/8197
- http://securityreason.com/securityalert/8205
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6cee6.shtml
- http://www.securityfocus.com/archive/1/516505/100/0/threaded
- http://www.securityfocus.com/bid/46420
- http://www.securitytracker.com/id?1025088
- http://www.vupen.com/english/advisories/2011/0424
- http://www.zerodayinitiative.com/advisories/ZDI-11-088
- https://exchange.xforce.ibmcloud.com/vulnerabilities/65436
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-0364",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2011-02-19T01:00:02.337",
"references": [
{
"url": "http://secunia.com/advisories/43383",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://secunia.com/advisories/43393",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://securityreason.com/securityalert/8095",
"source": "psirt@cisco.com"
},
{
"url": "http://securityreason.com/securityalert/8197",
"source": "psirt@cisco.com"
},
{
"url": "http://securityreason.com/securityalert/8205",
"source": "psirt@cisco.com"
},
{
"url": "http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6cee6.shtml",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.securityfocus.com/archive/1/516505/100/0/threaded",
"source": "psirt@cisco.com"
},
{
"url": "http://www.securityfocus.com/bid/46420",
"source": "psirt@cisco.com"
},
{
"url": "http://www.securitytracker.com/id?1025088",
"source": "psirt@cisco.com"
},
{
"url": "http://www.vupen.com/english/advisories/2011/0424",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.zerodayinitiative.com/advisories/ZDI-11-088",
"source": "psirt@cisco.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/65436",
"source": "psirt@cisco.com"
},
{
"url": "http://secunia.com/advisories/43383",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/43393",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/8095",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/8197",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/8205",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6cee6.shtml",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/516505/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/46420",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1025088",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2011/0424",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.zerodayinitiative.com/advisories/ZDI-11-088",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/65436",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-94"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Management Console (webagent.exe) in Cisco Security Agent 5.1, 5.2, and 6.0 before 6.0.2.145 allows remote attackers to create arbitrary files and execute arbitrary code via unspecified parameters in a crafted st_upload request."
},
{
"lang": "es",
"value": "La consola de administración (webagent.exe) en Cisco Security Agent v5.1, v5.2 y v6.0 antes de v6.0.2.145 permite a atacantes remotos crear ficheros arbitrarios y ejecutar código de su elección a través de parámetros no especificados en una petición st_upload debidamente modificada."
}
],
"lastModified": "2026-06-16T23:27:13.880",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:security_agent:5.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F6DD0915-7671-42CD-8DF3-0B685389C528"
},
{
"criteria": "cpe:2.3:a:cisco:security_agent:5.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "734B38F1-6FEC-4A94-B1C9-D076750A133F"
},
{
"criteria": "cpe:2.3:a:cisco:security_agent:6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8805C68E-E152-4089-B74C-1B7703ECC064"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@cisco.com"
}