Cisco IOS Denial-of-Service Vulnerability
- Sévérité
- Moyenne5,9CVSS 3.1, Moyenne
- EPSS
- 5 %
- Publiée
- 13 févr. 2005
- Mise à jour
- 16 juin 2026
Description
Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).
Cisco IOS 12.2(15) and earlier allows remote attackers to cause a denial of service (refused VTY (virtual terminal) connections), via a crafted TCP connection to the Telnet or reverse Telnet port.
Faiblesse : CWE-400
Exploitée activement
Ajoutée au catalogue CISA KEV le 19 mai 2023
Date limite de remédiation fédérale : 9 juin 2023
Action requise : Apply updates per vendor instructions.
Prédiction d’exploitation
Probabilité d’exploitation de 5 % dans les 30 prochains jours (percentile 92 %).
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Produits concernés
Patcharo affiche cette vulnérabilité à titre d’information mais ne compare pas encore les versions de ce produit.
- n/a n/a · n/a
Références
Provenance
Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.
- CVE Program record
- CVE Program record · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-cve5/1.1.0
- CISA Known Exploited Vulnerabilities
- CISA Known Exploited Vulnerabilities · 27 sept. 2026, 23:42 UTC · Analyseur patcharo-kev/1.0.0
- NVD
- NVD · 27 sept. 2026, 23:44 UTC · Analyseur patcharo-nvd/1.0.0
- FIRST EPSS
- FIRST EPSS · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-epss/1.0.0
Dernière vérification : 28 sept. 2026, 02:31 UTC