CVE-2007-4430
medium · 5Unspecified vulnerability in Cisco IOS 12.0 through 12.4 allows context-dependent attackers to cause a denial of service (device restart and BGP routing table rebuild) via certain regular expressions in a "show ip bgp regexp" command. NOTE: unauthenticated remote attacks are possible in environments with anonymous telnet and Looking Glass access.
5
CVSS
13.3%
EPSS (exploit prob.)
96th
EPSS percentile
2007-08-20
Published
AV:N/AC:L/Au:N/C:N/I:N/A:P
Weaknesses
CWE-20
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| cisco | cli | all versions |
| cisco | cbos | all versions |
| cisco | cbos | 12.1 |
| cisco | cbos | 12.2 |
| cisco | ids | all versions |
| cisco | ios | 10.0 |
| cisco | ios | 10.3 |
| cisco | ios | 11.0 |
| cisco | ios | 11.1 |
| cisco | ios | 11.2 |
| cisco | ios | 12.0 |
| cisco | ios | 12.1 |
| cisco | ios | 12.2 |
| cisco | ios | 12.3 |
| cisco | ios | 12.4 |
| cisco | ios_xr | all versions |
| cisco | ios_xr | 2.0 |
| cisco | ios_xr | 3.0 |
| cisco | ios_xr | 3.1 |
| cisco | ios_xr | 3.2 |
| cisco | ios_xr | 3.3 |
| cisco | ios_xr | 3.4 |
Check a specific version with /api/v1/cve/match.
References
- http://forum.cisco.com/eforum/servlet/NetProf?page=netprof&forum=Network%20Infrastructure&topic=WAN%2C%20Routing%20and%20Switching&CommCmd=MB%3Fcmd%3Ddisplay_location%26location%3D.1ddf7bc9
- http://secunia.com/advisories/26798
- http://www.cisco.com/en/US/products/products_security_response09186a00808bb91c.html
- http://www.heise-security.co.uk/news/94526/
- http://www.securityfocus.com/bid/25352
- http://www.securitytracker.com/id?1018685
- http://www.vupen.com/english/advisories/2007/3136
- https://puck.nether.net/pipermail/cisco-nsp/2007-August/043002.html
- https://puck.nether.net/pipermail/cisco-nsp/2007-August/043010.html
- http://forum.cisco.com/eforum/servlet/NetProf?page=netprof&forum=Network%20Infrastructure&topic=WAN%2C%20Routing%20and%20Switching&CommCmd=MB%3Fcmd%3Ddisplay_location%26location%3D.1ddf7bc9
- http://secunia.com/advisories/26798
- http://www.cisco.com/en/US/products/products_security_response09186a00808bb91c.html
- http://www.heise-security.co.uk/news/94526/
- http://www.securityfocus.com/bid/25352
- http://www.securitytracker.com/id?1018685
- http://www.vupen.com/english/advisories/2007/3136
- https://puck.nether.net/pipermail/cisco-nsp/2007-August/043002.html
- https://puck.nether.net/pipermail/cisco-nsp/2007-August/043010.html
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2007-4430