CVE-2007-0917

Cisco IOS <12.4XE-12.3T - Auth Bypass

Title source: llm
STIX 2.1

Description

The Intrusion Prevention System (IPS) feature for Cisco IOS 12.4XE to 12.3T allows remote attackers to bypass IPS signatures that use regular expressions via fragmented packets.

References (9)

Core 9
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/32473
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/33052
Third Party Advisory, VDB Entry vdb-entry signature x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5858
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1017631
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/22549
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/24142
Third Party Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2007/0597

Scores

EPSS 0.0188
EPSS Percentile 77.3%

Details

Status published
Products (25)
cisco/ios 12.3t
cisco/ios 12.3xq
cisco/ios 12.3xr
cisco/ios 12.3xs
cisco/ios 12.3xw
cisco/ios 12.3xx
cisco/ios 12.3xy
cisco/ios 12.3ya
cisco/ios 12.3yd
cisco/ios 12.3yg
... and 15 more
Published Feb 14, 2007
Tracked Since Feb 18, 2026