Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-6979

Опубликовано: 23 дек. 2013
Источник: nvd
CVSS2: 5.4
EPSS Низкий

Описание

The VTY authentication implementation in Cisco IOS XE 03.02.xxSE and 03.03.xxSE incorrectly relies on the Linux-IOS internal-network configuration, which allows remote attackers to bypass authentication by leveraging access to a 192.168.x.2 source IP address, aka Bug ID CSCuj90227.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00325
Низкий

5.4 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

The VTY authentication implementation in Cisco IOS XE 03.02.xxSE and 03.03.xxSE incorrectly relies on the Linux-IOS internal-network configuration, which allows remote attackers to bypass authentication by leveraging access to a 192.168.x.2 source IP address, aka Bug ID CSCuj90227.

EPSS

Процентиль: 55%
0.00325
Низкий

5.4 Medium

CVSS2

Дефекты

CWE-287