Уязвимость в веб-интерфейсе управления ПО Cisco IOS XE может позволить удаленному злоумышленнику, прошедшему проверку подлинности, с низкими привилегиями выполнить атаку типа «отказ в обслуживании» (DoS) на уязвимое устройство. Эта уязвимость связана с недостаточной проверкой входных данных. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданные данные в веб-интерфейс управления уязвимого устройства.
Успешный эксплойт может позволить злоумышленнику перестать отвечать на запросы веб-интерфейса управления.
Показать оригинальное описание (EN)
A vulnerability in the web-based management interface of Cisco IOS XE Software could allow an authenticated, remote attacker with low privileges to perform a denial of service (DoS) attack against an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted input to the web-based management interface of an affected device. A successful exploit could allow the attacker to cause the web-based management interface to become unresponsive.
Характеристики атаки
Последствия
Строка CVSS v3.1