6.3
CVE-2026-20311
- EPSS 0.16%
- Veröffentlicht 05.08.2026 16:32:36
- Zuletzt bearbeitet 06.08.2026 15:44:56
- CVE-Watchlists
- Unerledigt
Cisco IOS XE Software Web UI Denial of Service Vulnerability
A vulnerability in the web-based management interface of Cisco IOS XE Software could allow an authenticated, remote attacker with low privileges to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient error handling in the web-based management interface. An attacker could exploit this vulnerability by authenticating with a malformed certificate. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerCisco
≫
Produkt
Cisco IOS XE Software
Default Statusunknown
Version
17.3.1
Status
affected
Version
17.3.1a
Status
affected
Version
17.3.2a
Status
affected
Version
17.3.1w
Status
affected
Version
17.3.2
Status
affected
Version
17.4.1
Status
affected
Version
17.4.1a
Status
affected
Version
17.3.1x
Status
affected
Version
17.3.3
Status
affected
Version
17.5.1
Status
affected
Version
17.4.1b
Status
affected
Version
17.3.1z
Status
affected
Version
17.4.2
Status
affected
Version
17.3.3a
Status
affected
Version
17.3.5
Status
affected
Version
17.3.4
Status
affected
Version
17.5.1a
Status
affected
Version
17.6.1
Status
affected
Version
17.3.4a
Status
affected
Version
17.6.1a
Status
affected
Version
17.7.1
Status
affected
Version
17.6.1x
Status
affected
Version
17.6.2
Status
affected
Version
17.3.4c
Status
affected
Version
17.4.2a
Status
affected
Version
17.3.4b
Status
affected
Version
17.7.1a
Status
affected
Version
17.8.1a
Status
affected
Version
17.6.3a
Status
affected
Version
17.6.3
Status
affected
Version
17.7.2
Status
affected
Version
17.7.1b
Status
affected
Version
17.9.1w
Status
affected
Version
17.3.5a
Status
affected
Version
17.6.1z
Status
affected
Version
17.8.1
Status
affected
Version
17.9.1
Status
affected
Version
17.6.4
Status
affected
Version
17.3.5b
Status
affected
Version
17.9.1a
Status
affected
Version
17.3.6
Status
affected
Version
17.10.1
Status
affected
Version
17.6.1z1
Status
affected
Version
17.10.1a
Status
affected
Version
17.9.2
Status
affected
Version
17.6.5
Status
affected
Version
17.9.1x
Status
affected
Version
17.9.1y
Status
affected
Version
17.3.7
Status
affected
Version
17.9.2a
Status
affected
Version
17.9.3
Status
affected
Version
17.11.1
Status
affected
Version
17.10.1b
Status
affected
Version
17.6.6
Status
affected
Version
17.9.1x1
Status
affected
Version
17.11.1a
Status
affected
Version
17.9.3a
Status
affected
Version
17.12.1
Status
affected
Version
17.3.8
Status
affected
Version
17.9.4
Status
affected
Version
17.12.1w
Status
affected
Version
17.9.1y1
Status
affected
Version
17.12.1a
Status
affected
Version
17.9.5
Status
affected
Version
17.13.1
Status
affected
Version
17.12.1x
Status
affected
Version
17.12.2
Status
affected
Version
17.14.1
Status
affected
Version
17.9.4a
Status
affected
Version
17.3.8a
Status
affected
Version
17.6.6a
Status
affected
Version
17.6.5a
Status
affected
Version
17.6.7
Status
affected
Version
17.15.1
Status
affected
Version
17.13.1a
Status
affected
Version
17.12.2a
Status
affected
Version
17.12.3
Status
affected
Version
17.12.1y
Status
affected
Version
17.12.1z
Status
affected
Version
17.9.5a
Status
affected
Version
17.14.1a
Status
affected
Version
17.9.5b
Status
affected
Version
17.6.8
Status
affected
Version
17.12.4
Status
affected
Version
17.9.6
Status
affected
Version
17.17.1
Status
affected
Version
17.16.1
Status
affected
Version
17.15.1w
Status
affected
Version
17.12.3a
Status
affected
Version
17.9.5c
Status
affected
Version
17.15.1a
Status
affected
Version
17.12.1z1
Status
affected
Version
17.15.2
Status
affected
Version
17.15.1b
Status
affected
Version
17.9.5d
Status
affected
Version
17.15.1x
Status
affected
Version
17.9.6a
Status
affected
Version
17.12.1z2
Status
affected
Version
17.6.8a
Status
affected
Version
17.16.1a
Status
affected
Version
17.15.3
Status
affected
Version
17.9.7
Status
affected
Version
17.12.5
Status
affected
Version
17.15.1y
Status
affected
Version
17.9.5e
Status
affected
Version
17.12.4a
Status
affected
Version
17.15.2a
Status
affected
Version
17.15.2c
Status
affected
Version
17.15.2b
Status
affected
Version
17.12.1z3
Status
affected
Version
17.9.5f
Status
affected
Version
17.12.4b
Status
affected
Version
17.12.5a
Status
affected
Version
17.18.1
Status
affected
Version
17.12.6
Status
affected
Version
17.12.1z4
Status
affected
Version
17.9.8
Status
affected
Version
17.9.7a
Status
affected
Version
17.15.3a
Status
affected
Version
17.15.4
Status
affected
Version
17.12.5b
Status
affected
Version
17.15.3b
Status
affected
Version
17.18.1z
Status
affected
Version
17.9.7b
Status
affected
Version
17.12.5c
Status
affected
Version
26.1.1
Status
affected
Version
17.18.1a
Status
affected
Version
17.15.4a
Status
affected
Version
17.18.2
Status
affected
Version
17.18.1w
Status
affected
Version
17.15.4b
Status
affected
Version
17.12.6a
Status
affected
Version
17.12.7
Status
affected
Version
17.15.4c
Status
affected
Version
17.9.9
Status
affected
Version
17.12.5d
Status
affected
Version
17.15.4s1
Status
affected
Version
17.15.5
Status
affected
Version
17.12.1z5
Status
affected
Version
17.18.1x
Status
affected
Version
17.12.1z6
Status
affected
Version
17.15.4d
Status
affected
Version
17.12.6b
Status
affected
Version
17.4.1c
Status
affected
Version
17.15.5a
Status
affected
Version
17.18.1y
Status
affected
Version
17.12.7a
Status
affected
Version
17.18.3
Status
affected
Version
17.12.7b
Status
affected
Version
17.18.3a
Status
affected
Version
26.1.1a
Status
affected
Version
26.2.1ea
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.054 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Cisco PSIRT | 6.3 | 1.8 | 4 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
|
CWE-126 Buffer Over-read
The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xe-webui-dos-PtAODAWW