CVE-2014-7992
Cisco IOS में DLSw कार्यान्वयन पैकेट बफ़र्स को प्रारंभ नहीं करता Cisco IOS में DLSw कार्यान्वयन पैकेट बफ़र्स को प्रारंभ नहीं करता है, जो दूरस्थ हमलावरों को TCP पोर्ट 2067 पर सत्र के माध्यम से प्रक्रिया मेमोरी से संवेदनशील क्रेडेंशियल...
- प्रकाशित
- 18 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Cisco IOS में DLSw कार्यान्वयन पैकेट बफ़र्स को प्रारंभ नहीं करता Cisco IOS में DLSw कार्यान्वयन पैकेट बफ़र्स को प्रारंभ नहीं करता है, जो दूरस्थ हमलावरों को TCP पोर्ट 2067 पर सत्र के माध्यम से प्रक्रिया मेमोरी से संवेदनशील क्रेडेंशियल जानकारी प्राप्त करने की अनुमति देता है, जिसे बग ID CSCur14014 के रूप में जाना जाता है।
स्रोत
1- dlsw_exploitएक्सप्लॉइट
सिस्को डीएलएसडब्ल्यू एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।