Mission and Overview
NVD is the U.S. government repository of standards based vulnerability management data. This data enables automation of vulnerability management, security measurement, and compliance (e.g. FISMA).
Resource Status
NVD contains:
CVE Vulnerabilities
56363
Checklists
222
US-CERT Alerts
246
US-CERT Vuln Notes
2720
OVAL Queries
8140
CPE Names
73033

Last updated: Mon May 20 03:59:56 EDT 2013

CVE Publication rate: 11.33

Email List

NVD provides four mailing lists to the public. For information and subscription instructions please visit NVD Mailing Lists

Workload Index

Vulnerability Workload Index: 5.99

About Us
NVD is a product of the NIST Computer Security Division and is sponsored by the Department of Homeland Security's National Cyber Security Division. It supports the U.S. government multi-agency (OSD, DHS, NSA, DISA, and NIST) Information Security Automation Program. It is the U.S. government content repository for the Security Content Automation Protocol (SCAP).

National Cyber Awareness System

Vulnerability Summary for CVE-2009-2863

Original release date:09/28/2009
Last revised:10/01/2009
Source: US-CERT/NIST

Overview

Race condition in the Firewall Authentication Proxy feature in Cisco IOS 12.0 through 12.4 allows remote attackers to bypass authentication, or bypass the consent web page, via a crafted request, aka Bug ID CSCsy15227.

Impact

CVSS Severity (version 2.0):
CVSS v2 Base Score:7.1 (HIGH) (AV:N/AC:M/Au:N/C:C/I:N/A:N) (legend)
Impact Subscore: 6.9
Exploitability Subscore: 8.6
CVSS Version 2 Metrics:
Access Vector: Network exploitable
Access Complexity: Medium
Authentication: Not required to exploit
Impact Type:Allows unauthorized disclosure of information

References to Advisories, Solutions, and Tools

By selecting these links, you will be leaving NIST webspace. We have provided these links to other web sites because they may have information that would be of interest to you. No inferences should be drawn on account of other sites being referenced, or not, from this page. There may be other web sites that are more appropriate for your purpose. NIST does not necessarily endorse the views expressed, or concur with the facts presented on these sites. Further, NIST does not endorse any commercial products that may be mentioned on these sites. Please address comments about this page to nvd@nist.gov.

External Source: XF
Name: ciscoios-authenticationproxy-sec-bypass(53453)
External Source: SECTRACK
Name: 1022935
External Source: BID
Name: 36491
External Source: CISCO
Name: 20090923 Cisco IOS Software Authentication Proxy Vulnerability
Type: Advisory
External Source: CONFIRM
Name: http://tools.cisco.com/security/center/viewAlert.x?alertId=18882
Type: Advisory
External Source: OSVDB
Name: 58340

Vulnerable software and versions

Nav control imageConfiguration 1
spacerNav control imageOR
spacerspacerNav control image* cpe:/o:cisco:ios:12.0xk
spacerspacerNav control image* cpe:/o:cisco:ios:12.0xr
spacerspacerNav control image* cpe:/o:cisco:ios:12.1
spacerspacerNav control image* cpe:/o:cisco:ios:12.1e
spacerspacerNav control image* cpe:/o:cisco:ios:12.1ex
spacerspacerNav control image* cpe:/o:cisco:ios:12.1t
spacerspacerNav control image* cpe:/o:cisco:ios:12.1xc
spacerspacerNav control image* cpe:/o:cisco:ios:12.1xh
spacerspacerNav control image* cpe:/o:cisco:ios:12.1xi
spacerspacerNav control image* cpe:/o:cisco:ios:12.1xj
spacerspacerNav control image* cpe:/o:cisco:ios:12.1xm
spacerspacerNav control image* cpe:/o:cisco:ios:12.1xp
spacerspacerNav control image* cpe:/o:cisco:ios:12.1xr
spacerspacerNav control image* cpe:/o:cisco:ios:12.1yb
spacerspacerNav control image* cpe:/o:cisco:ios:12.1yd
spacerspacerNav control image* cpe:/o:cisco:ios:12.1yf
spacerspacerNav control image* cpe:/o:cisco:ios:12.1yi
spacerspacerNav control image* cpe:/o:cisco:ios:12.2
spacerspacerNav control image* cpe:/o:cisco:ios:12.2b
spacerspacerNav control image* cpe:/o:cisco:ios:12.2bw
spacerspacerNav control image* cpe:/o:cisco:ios:12.2cz
spacerspacerNav control image* cpe:/o:cisco:ios:12.2dd
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ex
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ey
spacerspacerNav control image* cpe:/o:cisco:ios:12.2fz
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ira
spacerspacerNav control image* cpe:/o:cisco:ios:12.2irb
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ixa
spacerspacerNav control image* cpe:/o:cisco:ios:12.2irc
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ixb
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ixc
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ixd
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ixe
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ixf
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ixg
spacerspacerNav control image* cpe:/o:cisco:ios:12.2s
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sbc
spacerspacerNav control image* cpe:/o:cisco:ios:12.2se
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sec
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sed
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sef
spacerspacerNav control image* cpe:/o:cisco:ios:12.2see
spacerspacerNav control image* cpe:/o:cisco:ios:12.2seg
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sg
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sga
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sq
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sra
spacerspacerNav control image* cpe:/o:cisco:ios:12.2srb
spacerspacerNav control image* cpe:/o:cisco:ios:12.2src
spacerspacerNav control image* cpe:/o:cisco:ios:12.2su
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sx
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sxa
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sxb
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sxd
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sxe
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sxf
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sxh
spacerspacerNav control image* cpe:/o:cisco:ios:12.2sxi
spacerspacerNav control image* cpe:/o:cisco:ios:12.2t
spacerspacerNav control image* cpe:/o:cisco:ios:12.2tpc
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xa
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xb
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xd
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xe
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xg
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xj
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xk
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xl
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xm
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xo
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xq
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xt
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xv
spacerspacerNav control image* cpe:/o:cisco:ios:12.2xw
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ya
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yb
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yc
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ye
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yf
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yh
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yl
spacerspacerNav control image* cpe:/o:cisco:ios:12.2ym
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yn
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yq
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yu
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yv
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yx
spacerspacerNav control image* cpe:/o:cisco:ios:12.2yz
spacerspacerNav control image* cpe:/o:cisco:ios:12.2zd
spacerspacerNav control image* cpe:/o:cisco:ios:12.2zh
spacerspacerNav control image* cpe:/o:cisco:ios:12.2zj
spacerspacerNav control image* cpe:/o:cisco:ios:12.2zl
spacerspacerNav control image* cpe:/o:cisco:ios:12.2zy
spacerspacerNav control image* cpe:/o:cisco:ios:12.2zya
spacerspacerNav control image* cpe:/o:cisco:ios:12.3
spacerspacerNav control image* cpe:/o:cisco:ios:12.3b
spacerspacerNav control image* cpe:/o:cisco:ios:12.3jk
spacerspacerNav control image* cpe:/o:cisco:ios:12.3t
spacerspacerNav control image* cpe:/o:cisco:ios:12.3tpc
spacerspacerNav control image* cpe:/o:cisco:ios:12.3va
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xa
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xc
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xd
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xe
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xf
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xg
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xk
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xl
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xq
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xr
spacerspacerNav control image* cpe:/o:cisco:ios:12.3xx
spacerspacerNav control image* cpe:/o:cisco:ios:12.3ya
spacerspacerNav control image* cpe:/o:cisco:ios:12.3yd
spacerspacerNav control image* cpe:/o:cisco:ios:12.3yg
spacerspacerNav control image* cpe:/o:cisco:ios:12.3yh
spacerspacerNav control image* cpe:/o:cisco:ios:12.3yi
spacerspacerNav control image* cpe:/o:cisco:ios:12.3yk
spacerspacerNav control image* cpe:/o:cisco:ios:12.3ym
spacerspacerNav control image* cpe:/o:cisco:ios:12.3yt
spacerspacerNav control image* cpe:/o:cisco:ios:12.3yz
spacerspacerNav control image* cpe:/o:cisco:ios:12.4
spacerspacerNav control image* cpe:/o:cisco:ios:12.4mr
spacerspacerNav control image* cpe:/o:cisco:ios:12.4t
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xa
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xd
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xe
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xf
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xj
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xk
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xt
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xv
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xw
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xy
spacerspacerNav control image* cpe:/o:cisco:ios:12.4xz
spacerspacerNav control image* cpe:/o:cisco:ios:12.4ya
spacerspacerNav control image* cpe:/o:cisco:ios:12.4yb
* Denotes Vulnerable Software

Technical Details

Vulnerability Type (View All)