Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2865

Опубликовано: 28 сент. 2009
Источник: nvd
CVSS2: 7.6
EPSS Низкий

Описание

Buffer overflow in the login implementation in the Extension Mobility feature in the Unified Communications Manager Express (CME) component in Cisco IOS 12.4XW, 12.4XY, 12.4XZ, and 12.4YA allows remote attackers to execute arbitrary code or cause a denial of service via crafted HTTP requests, aka Bug ID CSCsq58779.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:cisco:unified_communications_manager_express:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03258
Низкий

7.6 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Buffer overflow in the login implementation in the Extension Mobility feature in the Unified Communications Manager Express (CME) component in Cisco IOS 12.4XW, 12.4XY, 12.4XZ, and 12.4YA allows remote attackers to execute arbitrary code or cause a denial of service via crafted HTTP requests, aka Bug ID CSCsq58779.

EPSS

Процентиль: 87%
0.03258
Низкий

7.6 High

CVSS2

Дефекты

CWE-119