Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1366

Опубликовано: 24 мар. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

The SCP and SFTP modules in Cisco IOS XR 5.0.0 through 5.2.5 on Network Convergence System 6000 devices use weak permissions for system files, which allows remote authenticated users to cause a denial of service (overwrite) via unspecified vectors, aka Bug ID CSCuw75848.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:cisco:ios_xr:5.0.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.0.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:5.2.5:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00156
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

The SCP and SFTP modules in Cisco IOS XR 5.0.0 through 5.2.5 on Network Convergence System 6000 devices use weak permissions for system files, which allows remote authenticated users to cause a denial of service (overwrite) via unspecified vectors, aka Bug ID CSCuw75848.

fstec
почти 10 лет назад

Уязвимость операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 37%
0.00156
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-264