Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CWE-399 (资源管理错误) — Vulnerability Class 159

159 vulnerabilities classified as CWE-399 (资源管理错误). AI Chinese analysis included.

This page is a vulnerability aggregation resource dedicated to the weakness type CWE-399, commonly known as Resource Exhaustion or Denial of Service. It collects and categorizes security flaws that allow attackers to consume sufficient system resources to render services unavailable to legitimate users. The dataset encompasses reported vulnerabilities spanning from the early 2000s to the present day, reflecting the evolving landscape of denial-of-service exploits across various software architectures. By centralizing this information, the page enables researchers and security professionals to track a specific vendor’s historical advisory patterns and identify recurring failure modes in their product lines. Users can also gain a deeper understanding of the CWE-399 weakness class by analyzing how different implementations fail to manage limits, timeouts, or connections effectively. Furthermore, individuals can look up a particular product’s vulnerability history to assess its resilience against resource exhaustion attacks over time. This structured approach facilitates proactive risk management and informed patch prioritization. The content is organized to highlight relationships between product components and specific resource types, such as memory, CPU, or file descriptors, providing context for impact assessment. All entries are derived from verified public disclosures and vendor notifications, ensuring reliability. This resource serves as a comprehensive reference for understanding the scope and severity of denial-of-service weaknesses in modern software ecosystems. It supports security audits, penetration testing planning, and the development of more robust defensive mechanisms against resource-based attacks.

CVE IDTitleCVSSSeverityPublished
CVE-2021-1569 Cisco Jabber Desktop and Mobile Client Software Vulnerabilities — Cisco Jabber 6.5 Medium2021-06-16
CVE-2021-1570 Cisco Jabber Desktop and Mobile Client Software Vulnerabilities — Cisco Jabber 6.5 Medium2021-06-16
CVE-2021-1281 Cisco IOS XE SD-WAN Software Privilege Escalation Vulnerability — Cisco IOS XE Software 5.1 Medium2021-03-24
CVE-2021-1377 Cisco IOS and IOS XE Software ARP Resource Management Exhaustion Denial of Service Vulnerability — Cisco IOS 5.8 Medium2021-03-24
CVE-2021-1394 Cisco IOS XE Software for Network Convergence System 520 Routers Denial of Service Vulnerability — Cisco IOS XE Software 5.3 Medium2021-03-24
CVE-2021-1313 Cisco IOS XR Software Enf Broker Denial of Service Vulnerability — Cisco IOS XR Software 8.6 High2021-02-04
CVE-2021-1288 Cisco IOS XR Software Enf Broker Denial of Service Vulnerability — Cisco IOS XR Software 8.6 High2021-02-04
CVE-2020-3499 Cisco Firepower Management Center Software Denial of Service Vulnerability — Cisco Firepower Management Center 8.6 -2020-10-21
CVE-2019-16019 Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities — Cisco IOS XR Software 8.6 -2020-09-23
CVE-2019-16021 Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities — Cisco IOS XR Software 8.6 -2020-09-23
CVE-2019-16023 Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities — Cisco IOS XR Software 8.6 -2020-09-23
CVE-2020-3351 Cisco SD-WAN Solution Software Denial of Service Vulnerability — Cisco SD-WAN Solution 8.6 -2020-07-16
CVE-2020-3303 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software IKEv1 Denial of Service Vulnerability — Cisco Adaptive Security Appliance (ASA) Software 7.5 -2020-05-06
CVE-2020-3188 Cisco Firepower Threat Defense Software Management Interface Denial of Service Vulnerability — Cisco Firepower Threat Defense Software 7.5 -2020-05-06
CVE-2020-3334 Cisco Firepower 2100 Series Security Appliances ARP Denial of Service Vulnerability — Cisco Adaptive Security Appliance (ASA) Software 7.4 -2020-05-06
CVE-2020-3260 Cisco Aironet Series Access Points Client Packet Processing Denial of Service Vulnerability — Cisco Aironet Access Point Software 6.5 -2020-04-15
CVE-2020-3168 Cisco Nexus 1000V Switch for VMware vSphere Secure Login Enhancements Denial of Service Vulnerability — Cisco NX-OS Software 5.8 -2020-02-26
CVE-2019-16022 Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities — Cisco IOS XR Software 8.6 -2020-01-26
CVE-2019-16020 Cisco IOS XR Software BGP EVPN Denial of Service Vulnerabilities — Cisco IOS XR Software 8.6 -2020-01-26
CVE-2019-16018 Cisco IOS XR Software EVPN Operational Routes Denial of Service Vulnerability — Cisco IOS XR Software 7.4 -2020-01-26
CVE-2019-15258 Cisco SPA100 Series Analog Telephone Adapters Web Management Interface Denial of Service Vulnerability — Cisco SPA112 2-Port Phone Adapter 6.5 -2019-10-16
CVE-2019-15256 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software IKEv1 Denial of Service Vulnerability — Cisco Adaptive Security Appliance (ASA) Software 8.6 -2019-10-02
CVE-2019-12652 Cisco Catalyst 4000 Series Switches TCP Denial of Service Vulnerability — Cisco IOS 15.0(1)XO1 7.5 -2019-09-25
CVE-2019-12659 Cisco IOS XE Software HTTP Server Denial of Service Vulnerability — Cisco IOS XE Software 3.2.0JA 7.5 -2019-09-25
CVE-2019-12665 Cisco IOS and IOS XE Software HTTP Client Information Disclosure Vulnerability — Cisco IOS 12.2(15)B 7.4 -2019-09-25
CVE-2019-12646 Cisco IOS XE Software NAT Session Initiation Protocol Application Layer Gateway Denial of Service Vulnerability — Cisco IOS XE Software 5.9 -2019-09-25
CVE-2019-1967 Cisco NX-OS Software Network Time Protocol Denial of Service Vulnerability — Cisco NX-OS Software 7.5 -2019-08-29
CVE-2019-1957 Cisco IoT Field Network Director TLS Renegotiation Denial of Service Vulnerability — Cisco IoT Field Network Director (IoT-FND) 7.5 -2019-08-08
CVE-2019-1693 Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software WebVPN Denial of Service Vulnerability — Cisco Adaptive Security Appliance (ASA) Software 6.5 -2019-05-03
CVE-2019-1635 Cisco IP Phone 7800 Series and 8800 Series Session Initiation Protocol XML Denial of Service Vulnerability — Cisco Wireless IP Phone 8821 and 8821-EX 7.5 -2019-05-03

Vulnerabilities classified as CWE-399 (资源管理错误) represent 159 CVEs. The CWE taxonomy describes the weakness; review individual CVEs for product-specific impact.