Vulnerability Details CVE-2016-1299
The web-management GUI implementation on Cisco Small Business SG300 devices 1.4.1.x allows remote attackers to cause a denial of service (HTTPS outage) via crafted HTTPS requests, aka Bug ID CSCuw87174.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 53.1%
CVSS Severity
CVSS v3 Score 5.3
CVSS v2 Score 5.0
Products affected by CVE-2016-1299
-
cpe:2.3:h:cisco:sf300-08:-
-
cpe:2.3:h:cisco:sf300-24:-
-
cpe:2.3:h:cisco:sf300-24mp:-
-
cpe:2.3:h:cisco:sf300-24p:-
-
cpe:2.3:h:cisco:sf300-24pp:-
-
cpe:2.3:h:cisco:sf300-48:-
-
cpe:2.3:h:cisco:sf300-48p:-
-
cpe:2.3:h:cisco:sf300-48pp:-
-
cpe:2.3:h:cisco:sf302-08:-
-
cpe:2.3:h:cisco:sf302-08mp:-
-
cpe:2.3:h:cisco:sf302-08mpp:-
-
cpe:2.3:h:cisco:sf302-08p:-
-
cpe:2.3:h:cisco:sf302-08pp:-
-
cpe:2.3:h:cisco:sg300-10:-
-
cpe:2.3:h:cisco:sg300-10mp:-
-
cpe:2.3:h:cisco:sg300-10mpp:-
-
cpe:2.3:h:cisco:sg300-10p:-
-
cpe:2.3:h:cisco:sg300-10pp:-
-
cpe:2.3:h:cisco:sg300-10sfp:-
-
cpe:2.3:h:cisco:sg300-20:-
-
cpe:2.3:h:cisco:sg300-28:-
-
cpe:2.3:h:cisco:sg300-28mp:-
-
cpe:2.3:h:cisco:sg300-28p:-
-
cpe:2.3:h:cisco:sg300-28pp:-
-
cpe:2.3:h:cisco:sg300-52:-
-
cpe:2.3:h:cisco:sg300-52mp:-
-
cpe:2.3:h:cisco:sg300-52p:-
-
cpe:2.3:o:cisco:300_series_managed_switch_firmware:1.4.1