CVE-2008-3812 : Details

CVE-2008-3812

1.46%V4
Network
2008-09-26
16h00 +00:00
2024-08-07
09h53 +00:00
Benachrichtigungen für ein CVE
Bleiben Sie über alle Änderungen zu einem bestimmten CVE informiert.
Benachrichtigungen verwalten

CVE-Beschreibungen

Cisco IOS 12.4, when IOS firewall Application Inspection Control (AIC) with HTTP Deep Packet Inspection is enabled, allows remote attackers to cause a denial of service (device reload) via a malformed HTTP transit packet.

CVE-Informationen

Verwandte Schwachstellen

CWE-ID Name der Schwachstelle Source
CWE Other No informations.

Metriken

Metriken Score Schweregrad CVSS Vektor Source
V2 7.1 AV:N/AC:M/Au:N/C:N/I:N/A:C nvd@nist.gov

EPSS

EPSS ist ein Bewertungsmodell, das die Wahrscheinlichkeit vorhersagt, dass eine Schwachstelle ausgenutzt wird.

EPSS-Score

Das EPSS-Modell liefert einen Wahrscheinlichkeitswert zwischen 0 und 1 (0 und 100%). Je höher der Score, desto größer die Wahrscheinlichkeit, dass eine Schwachstelle ausgenutzt wird.

EPSS-Perzentil

Das Perzentil wird verwendet, um CVEs nach ihrem EPSS-Score zu ranken. Ein CVE im 95. Perzentil gemäß seinem EPSS-Score ist beispielsweise mit größerer Wahrscheinlichkeit ausnutzbar als 95% der anderen CVEs. Das Perzentil dient somit zum Vergleich des EPSS-Scores eines CVEs mit dem anderer CVEs.

Products Mentioned

Configuraton 0

Cisco>>Ios >> Version 12.4t

Cisco>>Ios >> Version 12.4xe

Cisco>>Ios >> Version 12.4xj

Cisco>>Ios >> Version 12.4xk

Cisco>>Ios >> Version 12.4xv

Cisco>>Ios >> Version 12.4xw

Referenzen

http://secunia.com/advisories/31990
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.securitytracker.com/id?1020929
Tags : vdb-entry, x_refsource_SECTRACK
http://www.vupen.com/english/advisories/2008/2670
Tags : vdb-entry, x_refsource_VUPEN
http://www.securityfocus.com/bid/31354
Tags : vdb-entry, x_refsource_BID