Cisco IOS XR Software CVE-2014-3396 Access List Security Bypass Vulnerability
BID:70236
Info
Cisco IOS XR Software CVE-2014-3396 Access List Security Bypass Vulnerability
| Bugtraq ID: | 70236 |
| Class: | Design Error |
| CVE: |
CVE-2014-3396 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 03 2014 12:00AM |
| Updated: | Oct 03 2014 12:00AM |
| Credit: | The vendor reported this issue. |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Cisco IOS XR Software CVE-2014-3396 Access List Security Bypass Vulnerability
Cisco IOS XR Software is prone to a security-bypass vulnerability.
An attacker can exploit this issue to bypass the access list and perform unauthorized actions.
This issue is being tracked by Cisco Bug ID CSCup30133.
Cisco IOS XR Software is prone to a security-bypass vulnerability.
An attacker can exploit this issue to bypass the access list and perform unauthorized actions.
This issue is being tracked by Cisco Bug ID CSCup30133.
Exploit / POC
Cisco IOS XR Software CVE-2014-3396 Access List Security Bypass Vulnerability
An attacker can exploit this issue using readily available tools.
An attacker can exploit this issue using readily available tools.
Solution / Fix
Cisco IOS XR Software CVE-2014-3396 Access List Security Bypass Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Cisco IOS XR Software CVE-2014-3396 Access List Security Bypass Vulnerability
References:
References:
- Cisco Homepage (Cisco )