CVE-2001-0288
Cisco IOS 12.1 और उससे पहले के संस्करण चलाने वाले Cisco स्विच और राउटर पूर्वानुमानित TCP Initial Sequence Numbers (ISNs) उत्पन्न करते हैं, जो दूरस्थ हमलावरों को TCP कनेक्शन को स्पूफ़ या हाईजैक करने की अनुमति...
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco IOS 12.1 और उससे पहले के संस्करण चलाने वाले Cisco स्विच और राउटर पूर्वानुमानित TCP Initial Sequence Numbers (ISNs) उत्पन्न करते हैं, जो दूरस्थ हमलावरों को TCP कनेक्शन को स्पूफ़ या हाईजैक करने की अनुमति देता है।
स्रोत
1Stealth & S. Krahmer · linux · 27 सित॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।