« Volver al listado

CVE-2012-0365

Estado: ModificadaAlta (9)—

Directory traversal vulnerability in the Local TFTP file-upload application on Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allows remote authenticated users to upload software to arbitrary directories via unspecified vectors, aka Bug ID CSCtw56009.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (12)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2012-0365",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 9,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "authentication": "SINGLE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2012-02-25T04:21:42.200",
  "references": [
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://www.securitytracker.com/id?1026736",
      "source": "psirt@cisco.com"
    },
    {
      "url": "http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120223-srp500",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1026736",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-22"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Directory traversal vulnerability in the Local TFTP file-upload application on Cisco SRP 520 series devices with firmware before 1.1.26 and SRP 520W-U and 540 series devices with firmware before 1.2.4 allows remote authenticated users to upload software to arbitrary directories via unspecified vectors, aka Bug ID CSCtw56009."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad de salto de directorio en Local TFTP file-upload en dispositivos de la serie Cisco SRP 520 con el firmware antes de v1.1.26 y SRP 520W-U y dispositivos de la serie 540 con el firmware anterior a v1.2.4 permite a usuarios autenticados remotamente cargar software a través de directorios de su elección a través de vectores no especificados, también conocido como Bug ID CSCtw56009."
    }
  ],
  "lastModified": "2026-06-16T23:37:09.867",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp520_series_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "453B5DA9-D1B9-4CD3-AE3F-A7C6E8821E4F",
              "versionEndIncluding": "1.01.24"
            },
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp520_series_firmware:1.01.01:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B17BD94-F5F8-43BF-AFAE-CDE5459DACDF"
            },
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp520_series_firmware:1.01.09:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4597EDF6-B782-485A-BA25-2EAD0BCD5F7A"
            },
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp520_series_firmware:1.01.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C437EB08-05E7-4A21-AA47-618AFFEE96BF"
            },
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp520_series_firmware:1.01.19:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14997944-79D3-4220-9623-2A70D988A180"
            },
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp520_series_firmware:1.01.23:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8FDDFB64-7F60-4AA1-B105-E9E042498798"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp521w:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0015C660-EE26-4CDF-BD7D-C72BFB9EAAE7"
            },
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp526w:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FBA0CB09-45C2-4BF0-B71F-9E7694A8CFD9"
            },
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp527w:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D93AFBA4-A13F-4FED-A16B-07FD4DAEF5BD"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp520-u_series_firmware:1.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C7F14F70-D552-4F5F-AAEC-D1561677321E"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp521w-u:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5C2E99F-FD47-4EAB-B250-EBF1ADF5ECCE"
            },
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp526w-u:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C87E7FFE-51AD-437B-9563-E02C833A7013"
            },
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp527w-u:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BA4EFE62-0B24-4873-983F-20D7C092532C"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp540_series_firmware:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D807E61A-4509-42C4-804F-6928D85463A7",
              "versionEndIncluding": "1.02.01"
            },
            {
              "criteria": "cpe:2.3:a:cisco:small_business_srp540_series_firmware:1.02.00.023:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6C361AF6-2A14-48FD-8ADB-0F702ECAF29F"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp541w:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8731C711-919A-4956-9F23-3575B98D63C7"
            },
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp546w:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "46DD8C08-0967-4E65-BB58-45FAFDE32F4F"
            },
            {
              "criteria": "cpe:2.3:h:cisco:small_business_srp547w:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4CD75516-8215-452E-8000-DB1D32D2CAA5"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}