Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1366

Опубликовано: 24 мар. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

The SCP and SFTP modules in Cisco IOS XR 5.0.0 through 5.2.5 on Network Convergence System 6000 devices use weak permissions for system files, which allows remote authenticated users to cause a denial of service (overwrite) via unspecified vectors, aka Bug ID CSCuw75848.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:cisco:ios_xr:5.0.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.0.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.5:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.0138
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 6.5
github
около 4 лет назад

The SCP and SFTP modules in Cisco IOS XR 5.0.0 through 5.2.5 on Network Convergence System 6000 devices use weak permissions for system files, which allows remote authenticated users to cause a denial of service (overwrite) via unspecified vectors, aka Bug ID CSCuw75848.

fstec
больше 10 лет назад

Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 69%
0.0138
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264