Podatność CVE-2006-4313


Publikacja: 2006-08-23   Modyfikacja: 2012-02-12

Opis:
Multiple unspecified vulnerabilities in Cisco VPN 3000 series concentrators before 4.1, 4.1.x up to 4.1(7)L, and 4.7.x up to 4.7(2)F allow attackers to execute the (1) CWD, (2) MKD, (3) CDUP, (4) RNFR, (5) SIZE, and (6) RMD FTP commands to modify files or create and delete directories via unknown vectors.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Cisco -> Vpn 3000 concentrator 
Cisco -> Vpn 3000 concentrator series software 

 Referencje:
http://securitytracker.com/id?1016737
http://www.cisco.com/warp/public/707/cisco-sa-20060823-vpn3k.shtml
http://www.securityfocus.com/bid/19680
http://www.vupen.com/english/advisories/2006/3368
https://exchange.xforce.ibmcloud.com/vulnerabilities/28539

Copyright 2024, cxsecurity.com

 

Back to Top