目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-34705— Cisco IOS和Cisco IOS XE Software 安全漏洞

CVSS 5.3 · Medium EPSS 0.55% · P68
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-34705の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cisco IOS and IOS XE Software FXO Interface Destination Pattern Bypass Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability in the Voice Telephony Service Provider (VTSP) service of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to bypass configured destination patterns and dial arbitrary numbers. This vulnerability is due to insufficient validation of dial strings at Foreign Exchange Office (FXO) interfaces. An attacker could exploit this vulnerability by sending a malformed dial string to an affected device via either the ISDN protocol or SIP. A successful exploit could allow the attacker to conduct toll fraud, resulting in unexpected financial impact to affected customers.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
未定义值处理不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco IOS和Cisco IOS XE Software 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco IOS和Cisco IOS XE Software都是美国思科(Cisco)公司的产品。Cisco IOS是一套为其网络设备开发的操作系统。Cisco IOS XE Software是一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。 Cisco IOS 和 IOS XE Software 存在安全漏洞,该漏洞源于由于对外汇局 (FXO) 接口上的拨号字符串验证不足。该漏洞可能允许未经身份验证的远程攻击者绕过配置的目标模式
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CiscoCisco IOS n/a -

II. CVE-2021-34705の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-34705のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cisco · 2021-09-23 · 33 CVEs total

CVE-2021-3477010.0 CRITICALCisco IOS XE Software for Catalyst 9000 Family Wireless Controllers CAPWAP Remote Code Exe
CVE-2021-16199.8 CRITICALCisco IOS XE Software NETCONF and RESTCONF Authentication Bypass Vulnerability
CVE-2021-347279.8 CRITICALCisco IOS XE SD-WAN Software Buffer Overflow Vulnerability
CVE-2021-16248.6 HIGHCisco IOS XE Software Rate Limiting Network Address Translation Denial of Service Vulnerab
CVE-2021-16228.6 HIGHCisco IOS XE Software for Cisco cBR-8 Converged Broadband Routers Common Open Policy Servi
CVE-2021-16158.6 HIGHCisco Embedded Wireless Controller Software for Catalyst Access Points Denial of Service V
CVE-2021-16118.6 HIGHCisco IOS XE Software for Catalyst 9800 Series Wireless Controllers EoGRE Denial of Servic
CVE-2021-15658.6 HIGHCisco IOS XE Software for Catalyst 9000 Family Wireless Controllers CAPWAP Denial of Servi
CVE-2021-347698.6 HIGHCisco IOS XE Software for Catalyst 9000 Family Wireless Controllers CAPWAP Denial of Servi
CVE-2021-347688.6 HIGHCisco IOS XE Software for Catalyst 9000 Family Wireless Controllers CAPWAP Denial of Servi
CVE-2021-14197.8 HIGHCisco Access Points SSH Management Privilege Escalation Vulnerability
CVE-2021-16237.7 HIGHCisco IOS XE Software for Cisco cBR-8 Converged Broadband Routers Simple Network Managemen
CVE-2021-16207.7 HIGHCisco IOS and IOS XE Software IKEv2 AutoReconnect Feature Denial of Service Vulnerability
CVE-2021-346997.7 HIGHCisco IOS and IOS XE Software TrustSec CLI Parser Denial of Service Vulnerability
CVE-2021-16217.4 HIGHCisco IOS XE Software Interface Queue Wedge Denial of Service Vulnerability
CVE-2021-347677.4 HIGHCisco IOS XE Software for Catalyst 9800 Series Wireless Controllers IPv6 Denial of Service
CVE-2021-347407.4 HIGHCisco Aironet Access Points WLAN Control Protocol Packet Buffer Leak Denial of Service Vul
CVE-2021-347147.4 HIGHMultiple Cisco Operating Systems Unidirectional Link Detection Denial of Service Vulnerabi
CVE-2021-347036.8 MEDIUMCisco IOS and IOS XE Software Link Layer Discovery Protocol Denial of Service Vulnerabilit
CVE-2021-347296.7 MEDIUMCisco IOS XE SD-WAN Software Command Injection Vulnerability

Showing 20 of 33 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-34705へのコメント

まだコメントはありません


コメントを残す