15 results (0.011 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

A vulnerability in the web-based management interface of the Cisco Intrusion Prevention System Device Manager (IDM) could allow an unauthenticated, remote attacker to view sensitive information stored in certain HTML comments. More Information: CSCuh91455. Known Affected Releases: 7.2(1)V7. Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Intrusion Prevention System Device Manager (IDM) podría permitir a un atacante remoto no autenticado visualizar información sensible almacenada en ciertos comentarios HTML. Más Información: CSCuh91455. • http://www.securityfocus.com/bid/96256 http://www.securitytracker.com/id/1037842 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170215-idm • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 7.1EPSS: 0%CPEs: 3EXPL: 0

Race condition in the TLS implementation in MainApp in the management interface in Cisco Intrusion Prevention System (IPS) Software before 7.3(3)E4 allows remote attackers to cause a denial of service (process hang) by establishing many HTTPS sessions, aka Bug ID CSCuq40652. Condición de carrera en la implementación TLS en MainApp en la interfaz de gestión en Cisco Intrusion Prevention System (IPS) Software anterior a 7.3(3)E4 permite a atacantes remotos causar una denegación de servicio (cuelgue del proceso) mediante el establecimiento de muchas sesiones HTTPS, también conocido como Bug ID CSCuq40652. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150311-ips http://www.securitytracker.com/id/1031908 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 7.1EPSS: 0%CPEs: 1EXPL: 0

Race condition in the IP logging feature in Cisco Intrusion Prevention System (IPS) Software 7.1(7)E4 and earlier allows remote attackers to cause a denial of service (device reload) via crafted IP traffic that matches a problematic rule, aka Bug ID CSCud82085. Condición de carrera en la caracteristica de registración de IIP en Cisco Intrusion Prevention System (IPS) Software 7.1(7)E4 y anteriores permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de trafico IP manipulado que coincide con una regla problemática, también conocido como Bug ID CSCud82085. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3406 http://tools.cisco.com/security/center/viewAlert.x?alertId=36078 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 5.0EPSS: 0%CPEs: 10EXPL: 0

The authentication-manager process in the web framework in Cisco Intrusion Prevention System (IPS) 7.0(8)E4 and earlier in Cisco Intrusion Detection System (IDS) does not properly manage user tokens, which allows remote attackers to cause a denial of service (temporary MainApp hang) via a crafted connection request to the management interface, aka Bug ID CSCuq39550. El proceso de gestión de autenticación en el Framework web en Cisco Intrusion Prevention System (IPS) 7.0(8)E4 y anteriiores en Cisco Intrusion Detection System (IDS) no maneja debidamente los tokens de usuarios, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue temporal de MainApp) a través de una solicitud de conexión manipulada a la interfaz de gestión, también conocido como Bug ID CSCuq39550. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3402 http://tools.cisco.com/security/center/viewAlert.x?alertId=36014 • CWE-287: Improper Authentication •

CVSS: 6.8EPSS: 0%CPEs: 16EXPL: 0

Cisco Intrusion Prevention System (IPS) Software allows remote attackers to cause a denial of service (MainApp process outage) via malformed SNMP packets, aka Bug IDs CSCum52355 and CSCul49309. Cisco Intrusion Prevention System (IPS) Software permite a atacantes remotos causar una denegación de servicio (interrupción del proceso MainApp) a través de paquetes SNMP malformados, también conocido como Bug IDs CSCum52355 y CSCul49309. • http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2103 • CWE-20: Improper Input Validation •