Cisco IOS Web管理接口"%%"字串远程拒绝服务攻击漏洞 CVE-2000-0380 CNNVD-200004-074 CNVD-2000-0433

7.1 AV AC AU C I A
发布: 2000-04-26
修订: 2008-09-10

Cisco IOS是广泛运行于Cisco系统各种网络设备中的操作系统。 多种Cisco路由器运行的IOS的HTTP管理接口实现上存在漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。 如果这些路由器启动了一个WEB服务器,用来对路由器进行管理或者其他操作的话,(通常是通过添加\"ip http server \"类似的命令来启动web服务的)攻击者只要提交一个URL: http://victim.router/\\%\\% ,就能导致路由器崩溃。有些路由器会自动重起,有的则必须手工关闭电源并启动才能使路由器恢复正常工作。

0%
当前有3条漏洞利用/PoC
当前有39条受影响产品信息