Podatność CVE-2009-0058


Publikacja: 2009-02-04   Modyfikacja: 2012-02-13

Opis:
The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.x before 5.2 allow remote attackers to cause a denial of service (web authentication outage or device reload) via unspecified network traffic, as demonstrated by a vulnerability scanner.

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:A/AC:L/Au:N/C:N/I:N/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.1/10
6.9/10
6.5/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Sieć lokalna
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Pełny
Affected software
Cisco -> 4400 wireless lan controller 
Cisco -> Catalyst 3750 series integrated wireless lan controller 
Cisco -> Catalyst 6500 series integrated wireless lan controller 
Cisco -> Catalyst 7600 series wireless lan controller 
Cisco -> Wireless lan controller 
Cisco -> Wireless lan controller software 

 Referencje:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml
http://www.securityfocus.com/bid/33608
http://www.securitytracker.com/id?1021679

Copyright 2024, cxsecurity.com

 

Back to Top