The FTP Server in Cisco IOS 11.3 through 12.4 does not properly check user authorization, which allows remote attackers to execute arbitrary code, and have other impact including reading startup-config, as demonstrated by a crafted MKD command that involves access to a VTY device and overflows a buffer, aka bug ID CSCek55259.
References
Configurations
Configuration 1 (hide)
|
History
21 Nov 2024, 00:31
Type | Values Removed | Values Added |
---|---|---|
References | () http://seclists.org/bugtraq/2009/Jan/0183.html - Issue Tracking, Mailing List, Third Party Advisory | |
References | () http://secunia.com/advisories/25199Â - Not Applicable, Third Party Advisory | |
References | () http://www.cisco.com/en/US/products/products_security_advisory09186a00808399d0.shtml - Not Applicable | |
References | () http://www.exploit-db.com/exploits/6155Â - Exploit, Third Party Advisory, VDB Entry | |
References | () http://www.osvdb.org/35334Â - Broken Link | |
References | () http://www.securityfocus.com/archive/1/494868Â - Broken Link, Third Party Advisory, VDB Entry | |
References | () http://www.securityfocus.com/bid/23885Â - Broken Link, Exploit, Third Party Advisory, VDB Entry | |
References | () http://www.securitytracker.com/id?1018030Â - Broken Link, Third Party Advisory, VDB Entry | |
References | () http://www.vupen.com/english/advisories/2007/1749Â - Permissions Required, Third Party Advisory | |
References | () https://exchange.xforce.ibmcloud.com/vulnerabilities/34197Â - Third Party Advisory, VDB Entry | |
References | () https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5036Â - Broken Link, Third Party Advisory |
09 May 2023, 13:53
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:o:cisco:ios:12.0\(4\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)s2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xr:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xh1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xa:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(5a\)m0:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xd1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xk2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yg:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xr1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(11\)sw:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yg1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xs2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(8\)zb:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)s3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)s4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xe3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)st3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yk1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(14\)sz5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xc2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(6\)ex:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)yt1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xr2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)st1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(6\)s2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xe8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(18\)s2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xk4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)jk:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)xk:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(9\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(9\)t0a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)ye1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)xl1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)xe:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(14\)sz:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yi1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)xx2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(9\)yo:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)st2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xd3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(5a\)b0a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xe4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xi3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xg4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xc:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(4\)xe2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(10a\)m0:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xf:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)xe2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xr4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zh:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xk1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2\)xe3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xr3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zf:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xg5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xc3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(11\)yz:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yd1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13b\)m2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)to3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)tpc11a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xa2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(6\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xd:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)xx:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(3\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(14\)sz1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yg2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(9\)st:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xg2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)xl:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)jx:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(11\)yz2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yz1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xs1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(14\)sz2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)za:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xe4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(3\)b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xk1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)xl3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(1\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13b\)m1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xd2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xe2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xa5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zh3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)ye:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(1a\)b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(4\)xe:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xr5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yl:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(5a\)b2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xe3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(9\)yo2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)yt:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(18\)s3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yf2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xk3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(8\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xe1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(5a\)b4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xr6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)xx2b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(14\)sz3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zf1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(5a\)b1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zj:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yg4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xg1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)xa1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(9\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xk:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zh5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yk:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xe1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yc2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)ja3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xa3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xe2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xg:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xe5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)zb:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)st:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(4\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xc5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yc:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zj4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(12h\)m1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zj1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zj3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zf2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xd1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(3\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xd:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(3\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(9\)yo1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yg5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yc3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)ys:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xc4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xt1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(18\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2\)xe:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)xe1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(3\)b1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)xx2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xq1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zl:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xa1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(5a\)b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)xk2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(8\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(5a\)b5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yz:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xc2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)zb1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(9\)s8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)ja2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(28\)s4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5c\)ex:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5\)xm1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(31\)sz2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(14\)sz6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)xa2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zh4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yd:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)st1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(3\)xi:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xa4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)xl:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(18\)s4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xk2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(6\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yc1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(3\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(11\)yz3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yh:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)xl2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xc:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zh1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2a\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xh:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(12b\)m1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yi2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)xa:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yl2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)xx1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yi:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(2\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)ym7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)st2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)s3b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yg3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)s5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xc1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)ja4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(6\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xc1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(13\)zh2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)yi3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(1\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xk:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(10\)st:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(5c\)ex1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)ys1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yk2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(9\)ex:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)xe:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)ya:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)s6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2\)xe4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)xk3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(5\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xd3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(25\)se:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)xk1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(25\)s2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(22\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(9\)yo3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xg3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)jx9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(18\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zj2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)t3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)t10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(14\)sz4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(5a\)b3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zl1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(9\)t1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zn:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(25\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)ya1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(14\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(11\)sw1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(7\)t6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.4\(4\)xd2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)t2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(8\)xx2c:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(7\)s1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(1\)xe:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(9\)yo4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)yl1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(15\)zj5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(11\)st4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(4\)xd4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(11\)yz1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)t7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.1\(8b\)ex4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(25\)s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.0\(2\)xe1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(9\)m1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(2\)xe:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(9\)m0:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.2\(20\)s6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:12.3\(11\)jx1:*:*:*:*:*:*:* |
|
References | (BUGTRAQ) http://www.securityfocus.com/archive/1/494868Â - Broken Link, Third Party Advisory, VDB Entry | |
References | (VUPEN) http://www.vupen.com/english/advisories/2007/1749Â - Permissions Required, Third Party Advisory | |
References | (SECTRACK) http://www.securitytracker.com/id?1018030Â - Broken Link, Third Party Advisory, VDB Entry | |
References | (BUGTRAQ) http://seclists.org/bugtraq/2009/Jan/0183.html - Issue Tracking, Mailing List, Third Party Advisory | |
References | (BID) http://www.securityfocus.com/bid/23885Â - Broken Link, Exploit, Third Party Advisory, VDB Entry | |
References | (SECUNIA) http://secunia.com/advisories/25199Â - Not Applicable, Third Party Advisory | |
References | (OVAL) https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5036Â - Broken Link, Third Party Advisory | |
References | (CISCO) http://www.cisco.com/en/US/products/products_security_advisory09186a00808399d0.shtml - Not Applicable |
Information
Published : 2007-05-10 00:19
Updated : 2025-04-09 00:30
NVD link : CVE-2007-2586
Mitre link : CVE-2007-2586
CVE.ORG link : CVE-2007-2586
JSON object : View
Products Affected
cisco
- ios
CWE
CWE-863
Incorrect Authorization