← All CVEs

CVE-2011-2738

high · 10

Multiple unspecified vulnerabilities in Cisco Unified Service Monitor before 8.6, as used in Unified Operations Manager before 8.6 and CiscoWorks LAN Management Solution 3.x and 4.x before 4.1; and multiple EMC Ionix products including Application Connectivity Monitor (Ionix ACM) 2.3 and earlier, Adapter for Alcatel-Lucent 5620 SAM EMS (Ionix ASAM) 3.2.0.2 and earlier, IP Management Suite (Ionix IP) 8.1.1.1 and earlier, and other Ionix products; allow remote attackers to execute arbitrary code via crafted packets to TCP port 9002, aka Bug IDs CSCtn42961 and CSCtn64922, related to a buffer overflow.

10
CVSS
11.0%
EPSS (exploit prob.)
96th
EPSS percentile
2011-09-19
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
ciscounified_service_monitor<= 8.5
ciscounified_service_monitor1.1
ciscounified_service_monitor2.0
ciscounified_service_monitor2.0.1
ciscounified_service_monitor2.1
ciscounified_service_monitor2.2
ciscounified_service_monitor2.3
ciscounified_service_monitor8.0
ciscociscoworks_lan_management_solution3.0
ciscociscoworks_lan_management_solution3.0
ciscociscoworks_lan_management_solution3.1
ciscociscoworks_lan_management_solution3.2
ciscociscoworks_lan_management_solution4.0
ciscociscoworks_lan_management_solution4.0.1
ciscounified_operations_manager<= 8.5
ciscounified_operations_manager1.0
ciscounified_operations_manager1.1
ciscounified_operations_manager2.0
ciscounified_operations_manager2.0.1
ciscounified_operations_manager2.0.2
ciscounified_operations_manager2.0.3
ciscounified_operations_manager2.1
ciscounified_operations_manager2.2
ciscounified_operations_manager2.3
ciscounified_operations_manager8.0
emcionix_acm<= 2.3
emcionix_asam<= 3.2.0.2
emcionix_ip<= 8.1.1.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-2738