Cisco ONS控制卡畸形包远程拒绝服务漏洞 CVE-2004-1433 CNNVD-200412-461

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2018-10-30

Cisco ONS是由CISCO公司开发的光纤网络平台。 Cisco ONS多种设备对畸形数据包缺少正确处理,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。 攻击者可以发送畸形的IP、ICMP、TCP和UDP包可导致XTC、TCC/TCC+/TCC2和TCCi/TCC2控制卡重启。重复的发布这些畸形包可导致控制卡停止对正常服务的响应。 而CSCee27329 (passwd)漏洞是如果帐号为空密码设置,那么使用超过10字符的密码对设备进行登录,可成功有验证通过。此漏洞只影响TL1登录接口。CTC登录接口不受此漏洞影响。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息