Vulnerability Name: | CVE-2007-5651 (CCN-37300) |
Assigned: | 2007-10-19 |
Published: | 2007-10-19 |
Updated: | 2017-09-29 |
Summary: | Unspecified vulnerability in the Extensible Authentication Protocol (EAP) implementation in Cisco IOS 12.3 and 12.4 on Cisco Access Points and 1310 Wireless Bridges (Wireless EAP devices), IOS 12.1 and 12.2 on Cisco switches (Wired EAP devices), and CatOS 6.x through 8.x on Cisco switches allows remote attackers to cause a denial of service (device reload) via a crafted EAP Response Identity packet.
|
CVSS v3 Severity: | 7.5 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): None User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): High |
|
CVSS v2 Severity: | 7.1 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C) 5.3 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Medium Authentication (Au): None | Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Complete | 7.1 High (CCN CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C) 5.3 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Medium Athentication (Au): None
| Impact Metrics: | Confidentiality (C): None Integrity (I): None Availibility (A): Complete |
|
Vulnerability Type: | CWE-noinfo
|
Vulnerability Consequences: | Denial of Service |
References: | Source: MITRE Type: CNA CVE-2007-5651
Source: CCN Type: SA27329 Cisco Products EAP Denial of Service Vulnerability
Source: SECUNIA Type: UNKNOWN 27329
Source: CCN Type: SECTRACK ID: 1018842 Cisco IOS Extensible Authentication Protocol (EAP) Bug Lets Remote Users Deny Service
Source: CISCO Type: UNKNOWN 20071019 Extensible Authentication Protocol Vulnerability
Source: CCN Type: cisco-sr-20071019-eap Cisco Security Response: Extensible Authentication Protocol Vulnerability
Source: CCN Type: OSVDB ID: 40873 Cisco Multiple Products Extensible Authentication Protocol (EAP) Crafted Response Identity Packet Remote DoS
Source: BID Type: UNKNOWN 26139
Source: CCN Type: BID-26139 Cisco Multiple Products Extensible Authentication Protocol Denial of Service Vulnerability
Source: SECTRACK Type: UNKNOWN 1018842
Source: VUPEN Type: UNKNOWN ADV-2007-3566
Source: XF Type: UNKNOWN cisco-eap-dos(37300)
Source: XF Type: UNKNOWN cisco-eap-dos(37300)
Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:5288
|
Vulnerable Configuration: | Configuration 1: cpe:/o:cisco:catos:6.1:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:6.2:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:6.3:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:6.4:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.1:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.2:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.3:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.4:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.5:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.6:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.1:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.2:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.3:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.4:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.5:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3ja:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3jea:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3jeb:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3jec:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.4ja:*:*:*:*:*:*:* Configuration CCN 1: cpe:/o:cisco:ios:12.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3ja:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3jea:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3jeb:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.3jec:*:*:*:*:*:*:*OR cpe:/o:cisco:ios:12.4ja:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:6.1:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:6.2:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:6.3:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:6.4:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.1:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.2:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.3:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.4:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.5:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:7.6:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.1:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.2:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.3:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.4:*:*:*:*:*:*:*OR cpe:/o:cisco:catos:8.5:*:*:*:*:*:*:*
Denotes that component is vulnerable |
Oval Definitions |
Definition ID | Class | Title | Last Modified |
---|
oval:org.mitre.oval:def:5288 | V | Cisco Extensible Authentication Protocol (EAP) Design Error Vulnerability | 2008-09-08 |
|
BACK |