Page 37 of 253 results (0.006 seconds)

CVSS: 3.5EPSS: 0%CPEs: 2EXPL: 0

The SSLVPN implementation in Cisco IOS 15.1 and 15.2, when DTLS is enabled, does not properly handle certain outbound ACL configurations, which allows remote authenticated users to cause a denial of service (device crash) via a session involving a PPP over ATM (PPPoA) interface, aka Bug ID CSCty97961. La implementación de SSLVPN en Cisco IOS v15.1 y v15.2, cuando DTLS está activada, no controla correctamente ciertas configuraciones de las listas de controla de acceso (ACL) salientes, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (caída de dispositivo) a través de una sesión que implica al interface PPP sobre ATM (PPPoA), también conocido como Bug ID CSCty97961. • http://www.cisco.com/en/US/docs/ios/15_2m_and_t/release/notes/152-1TCAVS.html https://exchange.xforce.ibmcloud.com/vulnerabilities/78672 •

CVSS: 4.3EPSS: 0%CPEs: 7EXPL: 0

Cisco IOS before 15.3(2)T, when scansafe is enabled, allows remote attackers to cause a denial of service (latency) via SYN packets that are not accompanied by SYN-ACK packets from the Scan Safe Tower, aka Bug ID CSCub85451. Cisco IOS anterior a 15.3(2)T, cuando scansafe está habilitado, permite a atacantes remotos causar una denegación de servicio (latencia) a través de paquetes SYN que no están acompañados por paquetes SYN-ACK del Scan Safe Tower, también conocido como Bug ID CSCub85451. • http://www.cisco.com/c/en/us/td/docs/ios/15_3m_and_t/release/notes/15_3m_and_t.pdf • CWE-189: Numeric Errors •

CVSS: 4.3EPSS: 0%CPEs: 2EXPL: 0

Cisco IOS 15.1 and 15.2, when the Multicast Music-on-Hold (MMoH) feature of Cisco Unified Communications Manager (CUCM) is enabled, allows remote attackers to obtain sensitive crosstalk information by listening during a PSTN call, aka Bug ID CSCtx77750. Cisco IOS v15.1 y v15.2, cuando está activada la opción Multicast Music-on-Hold (MMoH) en Cisco Unified Communications Manager (CUCM), permite a atacantes remoto obtener información sensible mediante las interferencias escuchando durante una llamada PSTN, también conocido como Bug ID CSCtx77750. • http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-3TCAVS.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 3.5EPSS: 0%CPEs: 2EXPL: 0

Cisco IOS 15.1 and 15.2, when a clientless SSL VPN is configured, allows remote authenticated users to cause a denial of service (device reload) by using a web browser to refresh the SSL VPN portal page, as demonstrated by the Android browser, aka Bug ID CSCtr86328. Cisco IOS v15.1 y v15.2, cuando un cliente SSL VPN está configurado, permite a usuarios remotos autenticados provocar una denegación de servicio (recarga del dispositivo) mediante el uso de un navegador web para actualizar la página del portal SSL VPN, como lo demuestra el navegador de Android, también conocido como Bug Identificación CSCtr86328. • http://www.cisco.com/en/US/docs/ios/15_1/release/notes/151-2TCAVS.html http://www.securitytracker.com/id?1027371 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 6.3EPSS: 0%CPEs: 10EXPL: 0

Cisco IOS 15.0 and 15.1 on Catalyst 3560 and 3750 series switches allows remote authenticated users to cause a denial of service (device reload) by completing local web authentication quickly, aka Bug ID CSCts88664. Cisco IOS v15.0 y v15.1 en el Catalyst 3560 y 3750 switches de la serie permite a usuarios remotos autenticados provocar una denegación de servicio (recarga del dispositivo) al completar la autenticación web local con rapidez, también conocido como Bug ID CSCts88664. • http://www.cisco.com/en/US/docs/switches/lan/catalyst3750x_3560x/software/release/15.0_1_se/release/notes/OL25302.html http://www.securitytracker.com/id?1027349 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •