Cisco IOS Web管理接口"%%"字串远程拒绝服务攻击漏洞

admin 2022-07-18 10:00:56 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Cisco iOS Web管理接口"%%"字串远程拒绝服务攻击漏洞

  • CNNVD编号:CNNVD-200004-074
  • 危害等级: 低危
  • CVE编号: CVE-2000-0380
  • 漏洞类型: 输入验证
  • 发布时间: 2000-04-26
  • 威胁类型: 远程
  • 更新时间: 2005-07-27
  • 厂        商: cisco
  • 漏洞来源: Keith Woodworth※ k...

漏洞简介

Cisco iOS是广泛运行于Cisco系统各种网络设备中的操作系统。 多种Cisco路由器运行的iOS的HTTP管理接口实现上存在漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。 如果这些路由器启动了一个WEB服务器,用来对路由器进行管理或者其他操作的话,(通常是通过添加\"ip http server \"类似的命令来启动web服务的)攻击者只要提交一个URL: http://victim.router/\\%\\% ,就能导致路由器崩溃。有些路由器会自动重起,有的则必须手工关闭电源并启动才能使路由器恢复正常工作。

漏洞公告

厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(CI-00.04)以及相应补丁:

CI-00.04:Cisco iOS HTTP Server Vulnerability

链接:

补丁下载:

http://www.cisco.com/

参考网址

来源: BID 名称: 1154 链接:http://www.securityfocus.com/bid/1154 来源: OSVDB 名称: 1302 链接:http://www.osvdb.org/1302 来源: CISCO 名称: 20000514 Cisco iOS HTTP Server Vulnerability 链接:http://www.cisco.com/warp/public/707/iOShttpserver-pub.sHTML 来源: BUGTRAQ 名称: 20000426 Cisco HTTP possible bug: 链接:http://archives.neohapsis.com/archives/bugtraq/2000-04/0261.HTML 来源:NSFOCUS 名称:483 链接:http://www.nsfocus.net/vulndb/483

受影响实体

  • Cisco iOS:11.1  
  • Cisco iOS:11.2  
  • Cisco iOS:11.2%2810%29  
  • Cisco iOS:11.2%2810%29bc  
  • Cisco iOS:11.2%2817%29  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0