cbcvebase.
CVE-2006-4098
published 2006-12-31

CVE-2006-4098: Stack-based buffer overflow in the CSRadius service in Cisco Secure Access Control Server (ACS) for Windows before 4.1 and ACS Solution Engine before 4.1…

PriorityP356critical10CVSS 2.0
AVNACLAuNCCICAC
EPSS
12.72%
95.8th percentile
Stack-based buffer overflow in the CSRadius service in Cisco Secure Access Control Server (ACS) for Windows before 4.1 and ACS Solution Engine before 4.1 allows remote attackers to execute arbitrary code via a crafted RADIUS Accounting-Request packet.

Affected

16 ranges
VendorProductVersion rangeFixed in
ciscosecure
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server
ciscosecure_access_control_server

CVSS provenance

nvdv2.010.0CRITICALAV:N/AC:L/Au:N/C:C/I:C/A:C
vendor_cisco10.0CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.