Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0635

Опубликовано: 26 мар. 2015
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

The Autonomic Networking Infrastructure (ANI) implementation in Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, and 15.4 and IOS XE 3.10.xS through 3.13.xS before 3.13.1S allows remote attackers to spoof Autonomic Networking Registration Authority (ANRA) responses, and consequently bypass intended device and node access restrictions or cause a denial of service (disrupted domain access), via crafted AN messages, aka Bug ID CSCup62191.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:cisco:ios_xe:3.10s.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.10s.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.10s.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.10s.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.10s.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.10s.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.11s.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.11s.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.11s.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.11s.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.12s.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.12s.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.12s.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.13s.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:cisco:ios:12.2\(33\)ird1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)ire3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sxi4b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(44\)sq1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(25e\)jam1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(25e\)jap1m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.4\(25e\)jaz1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)ed1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(1\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(2\)jb1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(2\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)ja1n:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jab1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jn:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jnb:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)s5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(1\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(1\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(1\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(1\)s3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(2\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(2\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(2\)s2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)s:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00134
Низкий

9 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

The Autonomic Networking Infrastructure (ANI) implementation in Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, and 15.4 and IOS XE 3.10.xS through 3.13.xS before 3.13.1S allows remote attackers to spoof Autonomic Networking Registration Authority (ANRA) responses, and consequently bypass intended device and node access restrictions or cause a denial of service (disrupted domain access), via crafted AN messages, aka Bug ID CSCup62191.

fstec
почти 11 лет назад

Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику обойти правила разграничения доступа или вызвать отказ в обслуживании

EPSS

Процентиль: 33%
0.00134
Низкий

9 Critical

CVSS2

Дефекты

CWE-20