CVE-2014-3341
सिस्को NX-OS 7.0(3)N1(1) और उससे पहले के संस्करणों में, Nexus 5000 और 6000 डिवाइसों पर SNMP मॉड्यूल, अमान्य अनुरोधों के लिए अलग-अलग त्रुटि संदेश प्रदान करता है, यह इस बात पर निर्भर करता है कि VLAN ID मौजूद है...
- प्रकाशित
- 19 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को NX-OS 7.0(3)N1(1) और उससे पहले के संस्करणों में, Nexus 5000 और 6000 डिवाइसों पर SNMP मॉड्यूल, अमान्य अनुरोधों के लिए अलग-अलग त्रुटि संदेश प्रदान करता है, यह इस बात पर निर्भर करता है कि VLAN ID मौजूद है या नहीं, जो दूरस्थ हमलावरों को अनुरोधों की एक श्रृंखला के माध्यम से VLANs की सूची तैयार करने की अनुमति देता है, उर्फ Bug ID CSCup85616।
स्रोत
1- snmpvlanएक्सप्लॉइट
SNMP स्कैनर और ब्रूट-फ़ोर्सर जो Cisco Nexus स्विच (5000/6000) को लक्ष्य करता है ताकि CVE-2014-3341 का शोषण करे, VLANs की गणना करे, SNMP community strings को क्रैक करे, और डिवाइस कॉन्फ़िगरेशन निकाले।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।