Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1111

Опубликовано: 10 янв. 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Cisco IOS 2.2(18)EW, 12.2(18)EWA, 12.2(14)SZ, 12.2(18)S, 12.2(18)SE, 12.2(18)SV, 12.2(18)SW, and other versions without the "no service dhcp" command, keep undeliverable DHCP packets in the queue instead of dropping them, which allows remote attackers to cause a denial of service (dropped traffic) via multiple undeliverable DHCP packets that exceed the input queue size.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:cisco:ios:12.2\(14\)sz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(18\)ew:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(18\)ewa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(18\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(18\)se:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(18\)sv:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(18\)sw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(20\)ew:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:cisco:multiservice_platform_2650:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:multiservice_platform_2650xm:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:multiservice_platform_2651:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:multiservice_platform_2651xm:*:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:h:cisco:7200_router:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7300_router:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7500_router:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7600_router:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_7600:*:*:sup720_msfc3:*:*:*:*:*

EPSS

Процентиль: 86%
0.02789
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Cisco IOS 2.2(18)EW, 12.2(18)EWA, 12.2(14)SZ, 12.2(18)S, 12.2(18)SE, 12.2(18)SV, 12.2(18)SW, and other versions without the "no service dhcp" command, keep undeliverable DHCP packets in the queue instead of dropping them, which allows remote attackers to cause a denial of service (dropped traffic) via multiple undeliverable DHCP packets that exceed the input queue size.

EPSS

Процентиль: 86%
0.02789
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other