CVE-2014-3341
توفر وحدة SNMP في Cisco NX-OS 7.0(3)N1(1) والإصدارات الأقدم على أجهزة Nexus 5000 و6000 رسائل خطأ مختلفة للطلبات غير الصالحة اعتمادًا على ما إذا كان معرّف VLAN...
- تم النشر
- 19/08/2014
- محدث
- 06/08/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توفر وحدة SNMP في Cisco NX-OS 7.0(3)N1(1) والإصدارات الأقدم على أجهزة Nexus 5000 و6000 رسائل خطأ مختلفة للطلبات غير الصالحة اعتمادًا على ما إذا كان معرّف VLAN موجودًا أم لا، مما يسمح للمهاجمين عن بُعد بتعداد شبكات VLAN عبر سلسلة من الطلبات، ويُعرف هذا أيضًا بمعرف الخطأ CSCup85616.
المصادر
1- snmpvlanاستغلال
ماسح SNMP ومخترق قوة غاشمة يستهدف مفاتيح Cisco Nexus (5000/6000) لاستغلال CVE-2014-3341، وتعداد شبكات VLAN، وكسر سلاسل مجتمع SNMP، واستخراج تكوينات الأجهزة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.