CVE-2015-4202
https://notcve.org/view.php?id=CVE-2015-4202
Cisco IOS 12.2SCH on uBR10000 router Cable Modem Termination Systems (CMTS) does not properly restrict access to the IP Detail Record (IPDR) service, which allows remote attackers to obtain potentially sensitive MAC address and network-utilization information via crafted IPDR packets, aka Bug ID CSCua39203. Cisco IOS 12.2SCH en Cable Modem Termination Systems (CMTS) de los routers uBR10000 no restringe correctamente el acceso al servicio IP Detail Record (IPDR), lo que permite a atacantes remotos obtener información potencialmente sensible de direcciones MAC y utilización de red a través de paquetes IPDR manipulados, también conocido como Bug ID CSCua39203. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39432 http://www.securityfocus.com/bid/75321 http://www.securitytracker.com/id/1032678 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2015-4185
https://notcve.org/view.php?id=CVE-2015-4185
The TCL interpreter in Cisco IOS 15.2 does not properly maintain the vty state, which allows local users to gain privileges by starting a session very soon after a TCL script execution, aka Bug ID CSCuq24202. El interprete TCL en Cisco IOS 15.2 no mantiene correctamente el estado vty, lo que permite a usuarios locales ganar privilegios mediante el comienzo de una sesión muy pronto después de una ejecución de secuencias de comandos TCL, también conocido como Bug ID CSCuq24202. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39343 http://www.securityfocus.com/bid/72310 http://www.securitytracker.com/id/1032581 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-0771
https://notcve.org/view.php?id=CVE-2015-0771
The IKE implementation in the WS-IPSEC-3 service module in Cisco IOS 12.2 on Catalyst 6500 devices allows remote authenticated users to cause a denial of service (device reload) by sending a crafted message during IPsec tunnel setup, aka Bug ID CSCur70505. La implementación IKE en el módulo de servicio WS-IPSEC-3 en Cisco IOS 12.2 en los dispositivos Catalyst 6500 permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) mediante el envió de un mensaje manipulado durante el montaje del túnel IPsec, también conocida como Bug ID CSCur70505. • http://tools.cisco.com/security/center/viewAlert.x?alertId=39233 http://www.securitytracker.com/id/1032517 • CWE-399: Resource Management Errors •
CVE-2015-0731
https://notcve.org/view.php?id=CVE-2015-0731
The ISDN implementation in Cisco IOS 15.3S allows remote attackers to cause a denial of service (device reload) via malformed Q931 SETUP messages, aka Bug ID CSCut37890. La implementación ISDN en Cisco IOS 15.3S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de mensajes Q931 SETUP malformados, también conocido como Bug ID CSCut37890. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38833 http://www.securitytracker.com/id/1032337 • CWE-399: Resource Management Errors •
CVE-2015-0709
https://notcve.org/view.php?id=CVE-2015-0709
Cisco IOS 15.5S and IOS XE allow remote authenticated users to cause a denial of service (device crash) by leveraging knowledge of the RADIUS secret and sending crafted RADIUS packets, aka Bug ID CSCur21348. Cisco IOS 15.5S y IOS XE permiten a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) mediante el aprovechamiento de conocimientos del secreto RADIUS y el envío de paquetes RADIUS manipulados, también conocido como Bug ID CSCur21348. • http://tools.cisco.com/security/center/viewAlert.x?alertId=38544 http://www.securitytracker.com/id/1032211 • CWE-399: Resource Management Errors •