← All CVEs

CVE-2007-5381

high · 9.3

Stack-based buffer overflow in the Line Printer Daemon (LPD) in Cisco IOS before 12.2(18)SXF11, 12.4(16a), and 12.4(2)T6 allow remote attackers to execute arbitrary code by setting a long hostname on the target system, then causing an error message to be printed, as demonstrated by a telnet session to the LPD from a source port other than 515.

9.3
CVSS
14.7%
EPSS (exploit prob.)
97th
EPSS percentile
2007-10-12
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
ciscoios10.3
ciscoios10.3(3.3)
ciscoios10.3(3.4)
ciscoios10.3(4.2)
ciscoios10.3(4.3)
ciscoios10.3(16)
ciscoios10.3(19a)
ciscoios11
ciscoios11.0
ciscoios11.0(12)
ciscoios11.0(17)
ciscoios11.0(17)bt
ciscoios11.0(18)
ciscoios11.0(20.3)
ciscoios11.0(22a)
ciscoios11.0(22b)
ciscoios11.0(x)
ciscoios11.0.12(a)bt
ciscoios11.1
ciscoios11.1(5)
ciscoios11.1(7)
ciscoios11.1(7)aa
ciscoios11.1(7)ca
ciscoios11.1(9)ia
ciscoios11.1(11)
ciscoios11.1(12)
ciscoios11.1(13)
ciscoios11.1(13)aa
ciscoios11.1(13)ca
ciscoios11.1(13)ia
ciscoios11.1(14)
ciscoios11.1(15)
ciscoios11.1(15)aa
ciscoios11.1(15)ca
ciscoios11.1(15)ia
ciscoios11.1(16)
ciscoios11.1(16)aa
ciscoios11.1(16)ia
ciscoios11.1(17)
ciscoios11.1(17)cc

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-5381