Vulnerability Name: | CVE-2000-0380 (CCN-4357) |
Assigned: | 2000-04-26 |
Published: | 2000-04-26 |
Updated: | 2008-09-10 |
Summary: | The IOS HTTP service in Cisco routers and switches running IOS 11.1 through 12.1 allows remote attackers to cause a denial of service by requesting a URL that contains a %% string.
|
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): None User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Low |
|
CVSS v2 Severity: | 7.1 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Medium Authentication (Au): None | Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Complete | 5.0 Medium (CCN CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Athentication (Au): None
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Partial |
|
Vulnerability Type: | CWE-20
|
Vulnerability Consequences: | Denial of Service |
References: | Source: CCN Type: BugTraq Mailing List, Wed Apr 26 2000 - 22:24:07 CDT Cisco HTTP possible bug:
Source: BUGTRAQ Type: UNKNOWN 20000426 Cisco HTTP possible bug:
Source: MITRE Type: CNA CVE-2000-0380
Source: CCN Type: Cisco Security Notice 2004 March 27 19:30 UTC Exploit for Multiple Cisco Vulnerabilities
Source: CCN Type: Cisco Systems Field Notice, May 14, 2000 Cisco IOS HTTP Server Vulnerability
Source: CISCO Type: UNKNOWN 20000514 Cisco IOS HTTP Server Vulnerability
Source: CCN Type: US-CERT VU#24346 Cisco IOS software vulnerable to DoS via HTTP request containing %%
Source: OSVDB Type: UNKNOWN 1302
Source: CCN Type: OSVDB ID: 1302 Cisco IOS HTTP Service %% GET Request Remote DoS
Source: CCN Type: SecuriTeam Mailing List, Security Holes & Exploits 25 Mar 2004 Multiple Cisco Exploit Codes
Source: BID Type: UNKNOWN 1154
Source: CCN Type: BID-1154 Cisco IOS HTTP %% Vulnerability
Source: XF Type: UNKNOWN cisco-ios-http-dos(4357)
Source: CCN Type: Rapid7 Vulnerability & Exploit Database Cisco IOS HTTP GET /%% Request Denial of Service
|
Vulnerable Configuration: | Configuration 1: cpe:/o:cisco:ios:11.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(4)f1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(8):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(8)p:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(9)p:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(9)xa:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(10):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(10)bc:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(17):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2p:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3(1):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3(1)ed:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3(1)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)w:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)xa3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)xb:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)xe:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xc:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xd:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xf:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xg:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(3)t2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(4):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(4)s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(4)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(5):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(5)t1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(6):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(7)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(8):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(9)s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0db:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0t:*:*:*:*:*:*:* Configuration CCN 1: cpe:/o:cisco:ios:12.0s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2p:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0db:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(10):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(10)bc:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(4)f1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(8):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(8)p:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(9)p:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(9)xa:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.2(17):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3(1):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3(1)ed:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:11.3(1)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)w:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)xa3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)xb:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(1)xe:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xc:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xd:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xf:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(2)xg:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(3)t2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(4):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(4)s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(4)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(5):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(6):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(5)t1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(7)t:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(8):*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(9)s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.0(7):*:*:*:*:*:*:*
Denotes that component is vulnerable |
Oval Definitions |
Definition ID | Class | Title | Last Modified |
---|
oval:org.mitre.oval:def:5938 | V | Cisco IOS HTTP Configuration Interface Denial of Service Vulnerability | 2008-09-08 |
|
BACK |