Cisco IOS是运行于很多Cisco设备操作系统。 Cisco IOS的TELNET服务在处理特殊构建TCP连接时存在问题,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击,导致后续管理通信不能连接。 Telnet,RSH和SSH用于Cisco IOS设备设备远程管理。攻击者发送特殊构建的TCP连接到运行TCP 23端口的IOS设备或反向telnet端口列表,所有后续的telnet,反向telnet,RSH,SSH,SCP及部分HTTP连接都将不成功。 成功利用此漏洞需要先通过完整的3次握手,所以伪造
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1470 | SnipSnap HTTP响应拆分漏洞 | |
| CVE-2005-0377 | SGallery Module For PHPNuke SQL注入漏洞 | |
| CVE-2004-1478 | Macromedia JRun管理平台会话补丁及跨站脚本漏洞 | |
| CVE-2004-1477 | Macromedia JRun管理平台会话补丁及跨站脚本漏洞 | |
| CVE-2004-1476 | Xine-lib VideoCD和文本字幕堆栈缓冲区溢出漏洞 | |
| CVE-2004-1475 | Xine-lib VideoCD和文本字幕堆栈缓冲区溢出漏洞 | |
| CVE-2004-1474 | Symantec Enterprise Firewall/VPN默认公共串漏洞 | |
| CVE-2004-1473 | Symantec Enterprise Firewall/VPN默认公共串漏洞 | |
| CVE-2004-1472 | Symantec Enterprise Firewall/VPN默认公共串漏洞 | |
| CVE-2004-1471 | CVS Argumentx命令error_prog_name两次释放任意指令执行漏洞 | |
| CVE-2004-1480 | HP StorageWorks Command View XP未明访问控制绕过漏洞 | |
| CVE-2004-1469 | SUS本地格式串处理漏洞 | |
| CVE-2004-1468 | Cisco Catalyst启用密码绕过漏洞 | |
| CVE-2004-1467 | EGroupWare多个输入验证漏洞 | |
| CVE-2004-1466 | Gallery save_photos.php上传执行任意文件漏洞 | |
| CVE-2004-1465 | WinZip未明缓冲区溢出漏洞 | |
| CVE-2004-1463 | MoinMoin PageEditor未明的特权提升漏洞 | |
| CVE-2004-1462 | MoinMoin提升管理员函数未经授权的访问权限漏洞 | |
| CVE-2004-1461 | Cisco Secure ACS NOVELL目录服务验证绕过漏洞 | |
| CVE-2004-1460 | Cisco Secure ACS NOVELL目录服务验证绕过漏洞 |
Showing top 20 of 74 CVEs. View all on vendor page → →
No comments yet