漏洞信息详情
Cisco iOS Web管理接口"%%"字串远程拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200004-074
- 危害等级: 低危
- CVE编号: CVE-2000-0380
- 漏洞类型: 输入验证
- 发布时间: 2000-04-26
- 威胁类型: 远程
- 更新时间: 2005-07-27
- 厂 商: cisco
- 漏洞来源: Keith Woodworth※ k...
漏洞简介
Cisco iOS是广泛运行于Cisco系统各种网络设备中的操作系统。 多种Cisco路由器运行的iOS的HTTP管理接口实现上存在漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。 如果这些路由器启动了一个WEB服务器,用来对路由器进行管理或者其他操作的话,(通常是通过添加\"ip http server \"类似的命令来启动web服务的)攻击者只要提交一个URL: http://victim.router/\\%\\% ,就能导致路由器崩溃。有些路由器会自动重起,有的则必须手工关闭电源并启动才能使路由器恢复正常工作。
漏洞公告
厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(CI-00.04)以及相应补丁:
CI-00.04:Cisco iOS HTTP Server Vulnerability
链接:
补丁下载:
http://www.cisco.com/
参考网址
来源: BID 名称: 1154 链接:http://www.securityfocus.com/bid/1154 来源: OSVDB 名称: 1302 链接:http://www.osvdb.org/1302 来源: CISCO 名称: 20000514 Cisco iOS HTTP Server Vulnerability 链接:http://www.cisco.com/warp/public/707/iOShttpserver-pub.sHTML 来源: BUGTRAQ 名称: 20000426 Cisco HTTP possible bug: 链接:http://archives.neohapsis.com/archives/bugtraq/2000-04/0261.HTML 来源:NSFOCUS 名称:483 链接:http://www.nsfocus.net/vulndb/483
受影响实体
- Cisco iOS:11.1
- Cisco iOS:11.2
- Cisco iOS:11.2%2810%29
- Cisco iOS:11.2%2810%29bc
- Cisco iOS:11.2%2817%29
补丁
暂无
评论