Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2001-0537

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/07/2001
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** HTTP server for Cisco IOS 11.3 to 12.2 allows attackers to bypass authentication and execute arbitrary commands, when local authorization is being used, by specifying a high access level in the URL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:11.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3aa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3da:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3db:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3ha:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3ma:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3na:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:11.3xa:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(5\)xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(7\)xk:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(10\)w5\(18g\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(14\)w5\(20\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0da:*:*:*:*:*:*:*