CVE-2009-2863

CVSS V2 High 7.1 CVSS V3 None
Description
Race condition in the Firewall Authentication Proxy feature in Cisco IOS 12.0 through 12.4 allows remote attackers to bypass authentication, or bypass the consent web page, via a crafted request, aka Bug ID CSCsy15227.
Overview
  • CVE ID
  • CVE-2009-2863
  • Assigner
  • ykramarz@cisco.com
  • Vulnerability Status
  • Modified
  • Published Version
  • 2009-09-28T19:30:01
  • Last Modified Date
  • 2017-08-17T01:30:56
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
cpe:2.3:o:cisco:ios:12.0xk:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.0xr:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1e:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1ex:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1xc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1xh:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1xi:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1xj:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1xm:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1xp:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1xr:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1yb:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1yd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1yf:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.1yi:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ex:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ey:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2fz:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ira:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2irb:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2irc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ixa:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ixb:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ixc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ixd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ixe:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ixf:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ixg:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sbc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2se:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sec:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sed:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2see:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sef:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2seg:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sg:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sga:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sq:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sra:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2srb:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2src:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2su:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sx:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sxa:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sxb:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sxd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sxe:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sxf:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sxh:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2sxi:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xo:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xv:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ye:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yl:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2ym:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yn:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yq:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yu:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yv:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yx:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2yz:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2zd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2zh:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2zj:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2zl:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2zy:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.2zya:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3jk:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3tpc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3va:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xa:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xc:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xe:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xf:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xg:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xk:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xl:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xq:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xr:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3xx:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3ya:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3yd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3yg:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3yh:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3yi:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3yk:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3ym:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3yt:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.3yz:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios:12.4yb:*:*:*:*:*:*:* 1 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:N/AC:M/Au:N/C:C/I:N/A:N
  • Access Vector
  • NETWORK
  • Access Compatibility
  • MEDIUM
  • Authentication
  • NONE
  • Confidentiality Impact
  • COMPLETE
  • Integrity Impact
  • NONE
  • Availability Impact
  • NONE
  • Base Score
  • 7.1
  • Severity
  • HIGH
  • Exploitability Score
  • 8.6
  • Impact Score
  • 6.9
History
Created Old Value New Value Data Type Notes
2022-05-10 09:00:28 Added to TrackCVE