CVE-2007-2586
high · 9.3The FTP Server in Cisco IOS 11.3 through 12.4 does not properly check user authorization, which allows remote attackers to execute arbitrary code, and have other impact including reading startup-config, as demonstrated by a crafted MKD command that involves access to a VTY device and overflows a buffer, aka bug ID CSCek55259.
9.3
CVSS
14.4%
EPSS (exploit prob.)
96th
EPSS percentile
2007-05-10
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-863
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| cisco | ios | 12.0(1)t |
| cisco | ios | 12.0(1)t1 |
| cisco | ios | 12.0(1)xe |
| cisco | ios | 12.0(2)s |
| cisco | ios | 12.0(2)t |
| cisco | ios | 12.0(2)t1 |
| cisco | ios | 12.0(2)xe |
| cisco | ios | 12.0(2)xe1 |
| cisco | ios | 12.0(2)xe3 |
| cisco | ios | 12.0(2)xe4 |
| cisco | ios | 12.0(2a)t1 |
| cisco | ios | 12.0(3)s |
| cisco | ios | 12.0(3)t |
| cisco | ios | 12.0(3)t2 |
| cisco | ios | 12.0(3)t3 |
| cisco | ios | 12.0(4)s |
| cisco | ios | 12.0(4)t |
| cisco | ios | 12.0(4)xe |
| cisco | ios | 12.0(4)xe2 |
| cisco | ios | 12.0(5)s |
| cisco | ios | 12.0(5)t |
| cisco | ios | 12.0(5)t1 |
| cisco | ios | 12.0(5)xe |
| cisco | ios | 12.0(5)xe1 |
| cisco | ios | 12.0(5)xe2 |
| cisco | ios | 12.0(5)xe3 |
| cisco | ios | 12.0(5)xe4 |
| cisco | ios | 12.0(5)xe5 |
| cisco | ios | 12.0(5)xe8 |
| cisco | ios | 12.0(5)xk |
| cisco | ios | 12.0(5)xk1 |
| cisco | ios | 12.0(5)xk2 |
| cisco | ios | 12.0(5)xt1 |
| cisco | ios | 12.0(6)s |
| cisco | ios | 12.0(6)s1 |
| cisco | ios | 12.0(6)s2 |
| cisco | ios | 12.0(7)s |
| cisco | ios | 12.0(7)s1 |
| cisco | ios | 12.0(7)t |
| cisco | ios | 12.0(7)t1 |
Check a specific version with /api/v1/cve/match.
References
- http://seclists.org/bugtraq/2009/Jan/0183.html
- http://secunia.com/advisories/25199
- http://www.cisco.com/en/US/products/products_security_advisory09186a00808399d0.shtml
- http://www.exploit-db.com/exploits/6155
- http://www.osvdb.org/35334
- http://www.securityfocus.com/archive/1/494868
- http://www.securityfocus.com/bid/23885
- http://www.securitytracker.com/id?1018030
- http://www.vupen.com/english/advisories/2007/1749
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34197
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5036
- http://seclists.org/bugtraq/2009/Jan/0183.html
- http://secunia.com/advisories/25199
- http://www.cisco.com/en/US/products/products_security_advisory09186a00808399d0.shtml
- http://www.exploit-db.com/exploits/6155
- http://www.osvdb.org/35334
- http://www.securityfocus.com/archive/1/494868
- http://www.securityfocus.com/bid/23885
- http://www.securitytracker.com/id?1018030
- http://www.vupen.com/english/advisories/2007/1749
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34197
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5036
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2007-2586