Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS软件在实现IPv6的虚拟碎片重组(Virtual Fragmentation Reassembly,VFR)功能时存在拒绝服务漏洞,该漏洞源于访问IPv6碎片的重组队列时存在竞争条件。未授权的远程攻击者可通过发送特制的有效IP碎片流,利用该漏洞造成受影响设备挂起或重载,导致拒绝服务。以下版本存在漏洞:Cisco IOS 12.2至12.4版本和15.0至15.3版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-1313 | Cisco Unified Computing System 提权漏洞 | |
| CVE-2013-5403 | IBM WebSphere DataPower XC10 权限获取漏洞 | |
| CVE-2013-5498 | Cisco IOS XR CGSE/ISM PPTP-ALG组件拒绝服务漏洞 | |
| CVE-2013-5093 | Graphite 远程代码执行漏洞 | |
| CVE-2013-5472 | Cisco IOS/IOS XE NTP实现输入验证漏洞 | |
| CVE-2013-5473 | Cisco IOS/IOS XE IKE协议内存泄露漏洞 | |
| CVE-2013-5475 | Cisco IOS和IOS XE软件DHCP服务器远程拒绝服务漏洞 | |
| CVE-2013-5476 | Cisco IOS ZBFW组件远程拒绝服务漏洞 | |
| CVE-2013-5477 | Cisco IOS 拒绝服务漏洞 | |
| CVE-2013-5478 | Cisco IOS/IOS XE RSVP Interface Queue Wedge 拒绝服务漏洞 | |
| CVE-2013-5479 | Cisco IOS 远程拒绝服务漏洞 | |
| CVE-2013-5480 | Cisco IOS 网络地址转换拒绝服务漏洞 | |
| CVE-2013-5481 | Cisco IOS 网络地址转换PPTP远程拒绝服务漏洞 | |
| CVE-2013-5942 | Graphite ‘pickle.loads()’ 多个远程代码执行漏洞 | |
| CVE-2013-5943 | Graphite 多个跨站脚本漏洞 |
No comments yet