Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1799

Опубликовано: 18 апр. 2019
Источник: nvd
CVSS3: 7.4
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

A vulnerability in the handling of Inter-Access Point Protocol (IAPP) messages by Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition. The vulnerability exist because the software improperly validates input on fields within IAPP messages. An attacker could exploit the vulnerability by sending malicious IAPP messages to an affected device. A successful exploit could allow the attacker to cause the Cisco WLC Software to reload, resulting in a DoS condition. Software versions prior to 8.2.170.0, 8.5.150.0, and 8.8.100.0 are affected.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:wireless_lan_controller:*:*:*:*:*:*:*:*
Версия до 8.2.170.0 (исключая)
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:*
Версия от 8.3.143.0 (включая) до 8.3.150.0 (исключая)
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:*
Версия от 8.5.103.0 (включая) до 8.5.131.0 (исключая)
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:*
Версия от 8.6.101.0 (включая) до 8.8.100.0 (исключая)

EPSS

Процентиль: 35%
0.00145
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

CWE-399
CWE-20

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

A vulnerability in the handling of Inter-Access Point Protocol (IAPP) messages by Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition. The vulnerability exist because the software improperly validates input on fields within IAPP messages. An attacker could exploit the vulnerability by sending malicious IAPP messages to an affected device. A successful exploit could allow the attacker to cause the Cisco WLC Software to reload, resulting in a DoS condition. Software versions prior to 8.2.170.0, 8.5.150.0, and 8.8.100.0 are affected.

CVSS3: 7.4
fstec
почти 7 лет назад

Уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 35%
0.00145
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

CWE-399
CWE-20