CVE-2014-3382

Severity CVSS v4.0:
Pending analysis
Type:
CWE-89 SQL Injection
Publication date:
10/10/2014
Last modified:
12/04/2025

Description

The SQL*Net inspection engine in Cisco ASA Software 7.2 before 7.2(5.13), 8.2 before 8.2(5.50), 8.3 before 8.3(2.42), 8.4 before 8.4(7.15), 8.5 before 8.5(1.21), 8.6 before 8.6(1.14), 8.7 before 8.7(1.13), 9.0 before 9.0(4.5), and 9.1 before 9.1(5.1) allows remote attackers to cause a denial of service (device reload) via crafted SQL REDIRECT packets, aka Bug ID CSCum46027.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:cisco:asa:7.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:7.2.5.10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.13:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.22:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.26:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.33:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.41:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.46:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.48:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.2.5.49:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.3.2.25:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:asa:8.4.1:*:*:*:*:*:*:*