CVE-2001-0669
Vários Sistemas de Detecção de Intrusão (IDS), incluindo (1) Cisco Secure Intrusion Detection System, (2) Cisco Catalyst 6000 Intrusion Detection System...
- Publicado
- 12 de out. de 2001
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de set. de 2001
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 90,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vários Sistemas de Detecção de Intrusão (IDS), incluindo (1) Cisco Secure Intrusion Detection System, (2) Cisco Catalyst 6000 Intrusion Detection System Module, (3) Dragon Sensor 4.x, (4) Snort antes da versão 1.8.1, (5) ISS RealSecure Network Sensor 5.x e 6.x antes do XPU 3.2, e (6) ISS RealSecure Server Sensor 5.5 e 6.0 para Windows, permitem que atacantes remotos evitem a detecção de ataques HTTP por meio de codificação Unicode não padrão "%u" de caracteres ASCII na URL solicitada.
Fontes
1- Cisco Secure IDS 2.0/3.0 / Snort 1.x / ISS RealSecure 5/6 / NFR 5.0 - Encoded IIS Detection EvasionExploit
blackangels · multiple · 5 de set. de 2001
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.