CVE-2001-0537

Severity CVSS v4.0:
Pending analysis
Type:
CWE-287 Authentication Issues
Publication date:
21/07/2001
Last modified:
03/04/2025

Description

HTTP server for Cisco IOS 11.3 to 12.2 allows attackers to bypass authentication and execute arbitrary commands, when local authorization is being used, by specifying a high access level in the URL.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:cisco:ios:11.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3aa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3da:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3db:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3ha:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3ma:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3na:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3xa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(5\)xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(7\)xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(10\)w5\(18g\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(14\)w5\(20\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0da:*:*:*:*:*:*:*