CVE-2013-3407

Cisco Server Provisioner < 6.4.0 Patch 5-1301292331 - Unauthenticated Information Disclosure

Title source: llm
STIX 2.1

Description

The web interface in Cisco Server Provisioner 6.4.0 Patch 5-1301292331 and earlier does not require authentication for unspecified pages, which allows remote attackers to obtain sensitive information via a direct request, aka Bug ID CSCug65664.

References (2)

Core 2
Core References

Scores

EPSS 0.0178
EPSS Percentile 75.9%

Details

CWE
CWE-264
Status published
Products (3)
cisco/server_provisioner 6.3.0
cisco/server_provisioner 6.4.0 (4 CPE variants)
cisco/server_provisioner < 6.4.0
Published Nov 18, 2013
Tracked Since Feb 18, 2026