CVE-2015-6302

Cisco Wireless LAN Controller 7.0(250.0)/7.0(252.0) Unauthenticated Session Disconnection via RADIUS Disconnect-Request

Title source: llm
STIX 2.1

Description

The RADIUS functionality on Cisco Wireless LAN Controller (WLC) devices with software 7.0(250.0) and 7.0(252.0) allows remote attackers to disconnect arbitrary sessions via crafted Disconnect-Request UDP packets, aka Bug ID CSCuw29419.

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1033624
Vendor Advisory vendor-advisory x_refsource_cisco
http://tools.cisco.com/security/center/viewAlert.x?alertId=41102

Scores

EPSS 0.0209
EPSS Percentile 79.7%

Details

CWE
CWE-399
Status published
Products (2)
cisco/wireless_lan_controller_software 7.0.250.0
cisco/wireless_lan_controller_software 7.0.252.0
Published Sep 26, 2015
Tracked Since Feb 18, 2026