CVE-2014-3297
Estado: ModificadaMedia (4)—
Cisco Intelligent Automation for Cloud in Cisco Cloud Portal does not properly restrict the content of MyServices action URLs, which allows remote authenticated users to obtain sensitive information by reading (1) web-server access logs, (2) web-server Referer logs, or (3) the browser history, aka Bug IDs CSCui36937, CSCui37004, and CSCui36927.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N
- Puntuación base: 4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.78%
- Percentil entre todas las CVEs puntuadas: 78
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://secunia.com/advisories/58985
- http://secunia.com/advisories/59401
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3297
- http://tools.cisco.com/security/center/viewAlert.x?alertId=34834
- http://www.securityfocus.com/bid/68308
- http://www.securitytracker.com/id/1030510
- http://secunia.com/advisories/58985
- http://secunia.com/advisories/59401
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3297
- http://tools.cisco.com/security/center/viewAlert.x?alertId=34834
- http://www.securityfocus.com/bid/68308
- http://www.securitytracker.com/id/1030510
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-3297",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:N/A:N",
"authentication": "SINGLE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-07-02T10:35:25.547",
"references": [
{
"url": "http://secunia.com/advisories/58985",
"source": "psirt@cisco.com"
},
{
"url": "http://secunia.com/advisories/59401",
"source": "psirt@cisco.com"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3297",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=34834",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.securityfocus.com/bid/68308",
"source": "psirt@cisco.com"
},
{
"url": "http://www.securitytracker.com/id/1030510",
"source": "psirt@cisco.com"
},
{
"url": "http://secunia.com/advisories/58985",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/59401",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3297",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://tools.cisco.com/security/center/viewAlert.x?alertId=34834",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/68308",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1030510",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Cisco Intelligent Automation for Cloud in Cisco Cloud Portal does not properly restrict the content of MyServices action URLs, which allows remote authenticated users to obtain sensitive information by reading (1) web-server access logs, (2) web-server Referer logs, or (3) the browser history, aka Bug IDs CSCui36937, CSCui37004, and CSCui36927."
},
{
"lang": "es",
"value": "Cisco Intelligent Automation for Cloud en Cisco Cloud Portal no restringe debidamente el contenido de URLs de la acción MyServices, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de registros de (1) acceso al servidor web, (2) el Referer del servidor web o (3) el historial del navegador, también conocido como Bug IDs CSCui36937, CSCui37004, y CSCui36927."
}
],
"lastModified": "2026-06-17T00:07:56.633",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:cloud_portal:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6CD287F4-D184-48A5-B8F4-FE0D14AE0EBE"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@cisco.com"
}