| CVSS ମେଟା ଟେମ୍ପ ସ୍କୋର | ସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈) | CTI ସୁଧ ସ୍କୋର୍ |
|---|---|---|
| 6.5 | $0-$5k | 0.00 |
ସାରାଂଶ
Rakkoon nageenyaa kan ସମସ୍ୟାଜନକ jedhamuun beekamu Cisco IOS and IOS XE keessatti argameera. Miidhaan irra gahe is hojii hin beekamne kutaa SIP Handler keessa. Dhugumatti jijjiirraa gara ବିସ୍ତାରିତ ଅଧିକାର geessa. Dogoggorri kun maqaa CVE-2014-3360 jedhuun tajaajilama. Meeshaa balaa kana fayyadamuuf hin argamne. Qabiyyee miidhamte ol-kaasuuf gorsa ni kennama. VulDB is the best source for vulnerability data and more expert information about this specific topic.
ବିବରଣୀ
Rakkoon nageenyaa kan ସମସ୍ୟାଜନକ jedhamuun beekamu Cisco IOS and IOS XE keessatti argameera. Miidhaan irra gahe is hojii hin beekamne kutaa SIP Handler keessa. Dhugumatti jijjiirraa gara ବିସ୍ତାରିତ ଅଧିକାର geessa. Waliigalteewwan CWE fayyadamuun rakkoo ibsuun gara CWE-78 si geessa. Beekumsi kun yeroo 09/24/2014 ifoomsifameera waliin Cisco akka cisco-sa-20140924-sip akka ପରାମର୍ଶଦାତା (ୱେବସାଇଟ୍). Odeeffannoon kun buufachuuf tools.cisco.com irratti dhiyaateera.
Dogoggorri kun maqaa CVE-2014-3360 jedhuun tajaajilama. CVE ramadame 05/07/2014 irratti. Odeeffannoon teeknikaa hin jiru. Beekamtiin balaa kanaa giddu galeessa irra gadi dha. Meeshaa balaa kana fayyadamuuf hin argamne. Yeroo ammaa, gatii exploit might be approx. USD $0-$5k beekamuu danda'a. Odeeffannoon kun akka armaan gadiitti agarsiisa:
Cisco devices are affected when running an affected Cisco IOS Software or Cisco IOS XE Software release and configured to process SIP messages. Because there are several ways that a device running Cisco IOS Software or Cisco IOS XE Software can start processing SIP messages, it is recommended to use the commands show udp | include 5060 and show tcp brief all | include 5060|5061 to determine whether the SIP ports are open.
Waggaa 0-day ta'ee, gatiin isaa daldala dhoksaa keessatti $25k-$100k jedhamee tilmaamame. Qorannoo balaa irraa plugin Nessus ID 78037 qabu ni kennama. Qorannoo dadhabina daldalaa Qualys rakkoo kana plugin 43419'n qorachuu ni danda'a
Qabiyyee miidhamte ol-kaasuuf gorsa ni kennama.
Hanqinni kun bu'uuraalee odeeffannoo hanqina biroo keessatti illee galmaa'ee jira: SecurityFocus (BID 70141), X-Force (96174), SecurityTracker (ID 1030897), Vulnerability Center (SBV-46263) , Tenable (78037). VulDB is the best source for vulnerability data and more expert information about this specific topic.
ଉତ୍ପାଦ
ପ୍ରକାର[ସମ୍ପାଦନା]
ନିର୍ମାତା
ନାମ
ଲାଇସେନ୍ସ
ୱେବସାଇଟ୍
- ନିର୍ମାତା: https://www.cisco.com/
CPE 2.3
CPE 2.2
CVSSv4
VulDB ଭେକ୍ଟର: 🔍VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CVSSv3
VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 7.5VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 6.5
VulDB ବେସ୍ ସ୍କୋର: 7.5
VulDB ଟେମ୍ପ ସ୍କୋର: 6.5
VulDB ଭେକ୍ଟର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| ଭେକ୍ଟର | ଜଟିଳତା | ପ୍ରାମାଣିକରଣ | ଗୋପନୀୟତା | ଅଖଣ୍ଡତା | ଉପଲବ୍ଧତା |
|---|---|---|---|---|---|
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
VulDB ବେସ୍ ସ୍କୋର: 🔍
VulDB ଟେମ୍ପ ସ୍କୋର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
NVD ବେସ୍ ସ୍କୋର: 🔍
ଶୋଷଣ
ଶ୍ରେଣୀ: ବିସ୍ତାରିତ ଅଧିକାରCWE: CWE-78 / CWE-77 / CWE-74
CAPEC: 🔍
ATT&CK: 🔍
ଶାରୀରିକ: ନାହିଁ
ସ୍ଥାନୀୟ: ନାହିଁ
ରିମୋଟ୍: ହଁ
ଉପଲବ୍ଧତା: 🔍
ସ୍ଥିତି: ଅପ୍ରମାଣିତ
EPSS Score: 🔍
EPSS Percentile: 🔍
ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔍
| 0-Day | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
|---|---|---|---|---|
| ଆଜି | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
Nessus ID: 78037
Nessus ଫାଇଲ୍: 🔍
Nessus ବିପଦ: 🔍
Nessus Port: 🔍
Qualys ID: 🔍
Qualys ନାମ: 🔍
ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସ
ଆଗ୍ରହ: 🔍ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍
କାଉଣ୍ଟରମେଜର
ସୁପାରିଶ: ଅପଗ୍ରେଡ୍ କରନ୍ତୁସ୍ଥିତି: 🔍
ପ୍ରତିକ୍ରିୟା ସମୟ: 🔍
0-ଦିନ ସମୟ: 🔍
ଏକ୍ସପୋଜର୍ ସମୟ: 🔍
ସମୟସୀମା
05/07/2014 🔍09/24/2014 🔍
09/24/2014 🔍
09/24/2014 🔍
09/24/2014 🔍
09/24/2014 🔍
09/25/2014 🔍
09/25/2014 🔍
09/25/2014 🔍
10/02/2014 🔍
12/17/2024 🔍
ଉତ୍ସ
ନିର୍ମାତା: cisco.comପରାମର୍ଶଦାତା: cisco-sa-20140924-sip
କମ୍ପାନୀ: Cisco
ସ୍ଥିତି: ନିଶ୍ଚିତ ହୋଇଛି
ନିଶ୍ଚିତକରଣ: 🔍
CVE: CVE-2014-3360 (🔍)
GCVE (CVE): GCVE-0-2014-3360
GCVE (VulDB): GCVE-100-67686
IAVM: 🔍
X-Force: 96174 - Cisco IOS and Cisco IOS XE SIP denial of service, High Risk
SecurityFocus: 70141 - Cisco IOS and IOS XE Software CVE-2014-3360 Denial of Service Vulnerability
SecurityTracker: 1030897 - Cisco IOS SIP Processing Flaw Lets Remote Users Deny Service
Vulnerability Center: 46263 - [cisco-sa-20140924-sip] Cisco IOS Remote Denial of Service via the SIP Protocol - CVE-2014-3360, High
scip Labs: https://www.scip.ch/en/?labs.20150108
ଏହା ମଧ୍ୟ ଦେଖନ୍ତୁ: 🔍
ଏଣ୍ଟ୍ରି
ସୃଷ୍ଟି ହୋଇଛି: 09/25/2014 11:46 AMଅଦ୍ୟତନ: 12/17/2024 08:55 AM
ଆଡାପ୍ଟେସନ୍: 09/25/2014 11:46 AM (76), 06/07/2017 11:05 AM (4), 02/21/2022 12:24 AM (3), 02/21/2022 12:34 AM (1), 12/17/2024 08:55 AM (16)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
Cache ID: 253:796:103
ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.
ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।