Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0512

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
27/08/2003
Última modificación:
03/04/2025

Descripción

Cisco IOS 12.2 y anteriores genera un mensaje "% Login Invalid" en vez de solicitar una contraseña cuando se suministra un nombre de usuario inválido, lo que permite a atacantes remotos identificar nombres de usuario válidos e intentar averiguar la contraseña con métodos de fuerza bruta, como ha informado Aironet Bridge.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.0\(24\)s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.0\(24.2\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(11\)ja1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(14.5\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(14.5\)t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(15\)zn:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(15.1\)s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(16\)b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(16.1\)b:*:*:*:*:*:*:*