VDB

CVE-2023-20067

CVE-2023-20067 PUBLISHED

In Cisco IOS XE existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund eines Logikfehlers, der auftritt, wenn bestimmte Bedingungen während des AP-Verbindungsprozesses erfüllt sind, sowie aufgrund einer unzureichenden Eingabevalidierung des empfangenen Datenverkehrs. Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.07% · 22.5th percentile

Risk Scores

EPSS Score
0.07%
22.5th percentile

Affected Products

VendorProductVersions
CiscoCisco IOS XE for Wireless LAN Controllers

Timeline

  • Mar 22, 2023 CVE Published
  • Mar 24, 2023 EPSS Score
  • May 1, 2023 EPSS Score
  • Jun 9, 2023 EPSS Score
  • Jul 17, 2023 EPSS Score
  • Aug 25, 2023 EPSS Score
  • Oct 2, 2023 EPSS Score
  • Nov 9, 2023 EPSS Score
  • Dec 18, 2023 EPSS Score
  • Jan 25, 2024 EPSS Score
  • Mar 3, 2024 EPSS Score
  • Apr 11, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›