A vulnerability in the web services interface of Cisco IOS Software and Cisco IOS XE Software could allow an authenticated, remote attacker to cause a denial of service (DoS) condition. This vulnerability is due to improper resource management in the HTTP server code. An attacker could exploit this vulnerability by sending a large number of HTTP requests to an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.
References
Configurations
Configuration 1 (hide)
|
History
21 Nov 2024, 06:43
Type | Values Removed | Values Added |
---|---|---|
References | () https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-http-dos-svOdkdBS - Vendor Advisory |
26 Apr 2022, 15:54
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:o:cisco:ios:15.1\(3\)svt2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.9\(3\)m3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.2\(7\)e3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svt3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.2\(7\)e4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.9\(3\)m3b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svs1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.2\(8\)e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.9\(3\)m2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svu10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svr3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.3\(3\)jk100:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svt1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svu1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svv1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.3\(3\)jpj8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svr1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.4e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.3e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.2\(7\)e3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svu2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.2\(7\)e3k:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.2\(234k\)e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.9\(3\)m2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.9\(3\)m3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.1\(3\)svr2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios:15.9\(3\)m4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.3ae:*:*:*:*:*:*:* |
|
References | (CISCO) https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-http-dos-svOdkdBS - Vendor Advisory | |
CVSS |
v2 : v3 : |
v2 : 6.8
v3 : 8.6 |
CWE | CWE-772 |
15 Apr 2022, 15:22
Type | Values Removed | Values Added |
---|---|---|
New CVE |
Information
Published : 2022-04-15 15:15
Updated : 2024-11-21 06:43
NVD link : CVE-2022-20697
Mitre link : CVE-2022-20697
CVE.ORG link : CVE-2022-20697
JSON object : View
Products Affected
cisco
- ios
- ios_xe