CVE-2006-0354
Cisco IOS, 12.3-7-JA2 से पहले, Aironet Wireless Access Points (WAP) पर दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रबंधन इंटरफ़ेस पर बड़ी संख्या में नकली (spoofed) ARP पैकेट भेजकर सेवा अस्वीकार (पैकेट पासिंग की...
- प्रकाशित
- 22 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:L/Au:S/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco IOS, 12.3-7-JA2 से पहले, Aironet Wireless Access Points (WAP) पर दूरस्थ प्रमाणित उपयोगकर्ताओं को प्रबंधन इंटरफ़ेस पर बड़ी संख्या में नकली (spoofed) ARP पैकेट भेजकर सेवा अस्वीकार (पैकेट पासिंग की समाप्ति या क्लाइंट कनेक्शन की समाप्ति) उत्पन्न करने की अनुमति देता है, जिससे एक बड़ी ARP तालिका बनती है जो मेमोरी को समाप्त कर देती है, जिसे Bug ID CSCsc16644 के रूप में जाना जाता है।
स्रोत
1Pasv · hardware · 25 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।