20141117 Cisco IOS DLSw Information Disclosure VulnerabilityVendor advisory
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-7992 CVE-2014-7992
Cisco DLSw Information Disclosure Scanner
Record summary
CVE-2014-7992 has a selected CVSS score of 5.0; EIP currently links 1 catalogued exploit.
Description
The DLSw implementation in Cisco IOS does not initialize packet buffers, which allows remote attackers to obtain sensitive credential information from process memory via a session on TCP port 2067, aka Bug ID CSCur14014.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
MetasploitCisco DLSw Information Disclosure ScannerMetasploit auxiliary PoCby John McLeod +2 moreNot analyzed1 file
References
6tools.cisco.comConfirmation
http://tools.cisco.com/security/center/viewAlert.x?alertId=36453 71145vdb entry
http://www.securityfocus.com/bid/71145 1031220vdb entry
http://www.securitytracker.com/id/1031220 ciscoios-cve20147992-info-disc(98724)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/98724 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2014-7992