Cisco IOS TFTP服务超长文件名远程缓冲区溢出漏洞 CVE-2002-0813 CNNVD-200208-244 CNVD-2002-3207

7.1 AV AC AU C I A
发布: 2002-08-12
修订: 2016-10-18

Cisco路由器是CISCO公司开发的广泛使用的Internet路由器,使用Cisco IOS操作系统。 Cisco IOS内嵌的TFTP服务器在处理文件名时缺少正确的边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Cisco IOS内嵌的TFTP服务器没有正确检查请求文件名的长度,如果请求的文件名超过700个字节就可能导致路由器崩溃,设备重新启动,中断正常的通信。 Cisco IOS 12.0和后续的版本不存在此漏洞,Cisco分配这个BUG ID为CSCdy03429。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息