CVE-2009-0059
published 2009-02-05CVE-2009-0059: The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with…
PriorityP335high7.8CVSS 2.0
AVNACLAuNCNINAC
EPSS
1.93%
77.9th percentile
The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.2.x before 5.2.157.0 allow remote attackers to cause a denial of service (device reload) via a web authentication (aka WebAuth) session that includes a malformed POST request to login.html.
Affected
16 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| cisco | 4400_wireless_lan_controller | — | — |
| cisco | 4400_wireless_lan_controller | — | — |
| cisco | 4400_wireless_lan_controller | — | — |
| cisco | catalyst_3750_series_integrated_wireless_lan_controller | — | — |
| cisco | catalyst_3750_series_integrated_wireless_lan_controller | — | — |
| cisco | catalyst_3750_series_integrated_wireless_lan_controller | — | — |
| cisco | catalyst_6500_series_integrated_wireless_lan_controller | — | — |
| cisco | catalyst_6500_series_integrated_wireless_lan_controller | — | — |
| cisco | catalyst_6500_series_integrated_wireless_lan_controller | — | — |
| cisco | catalyst_7600_series_wireless_lan_controller | — | — |
| cisco | catalyst_7600_series_wireless_lan_controller | — | — |
| cisco | catalyst_7600_series_wireless_lan_controller | — | — |
| cisco | wireless_lan_controller_software | — | — |
| cisco | wireless_lan_controller_software | — | — |
| cisco | wireless_lan_controller_software | — | — |
| cisco | wireless_lan_controllers | — | — |
CVSS provenance
nvdv2.07.8HIGHAV:N/AC:L/Au:N/C:N/I:N/A:C
vendor_cisco9.0CRITICAL
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Cisco
Multiple Vulnerabilities in Cisco Wireless LAN Controllers
vendor_cisco·2009-02-04·CVSS 9.0
CVE-2009-0058 [CRITICAL] CWE-264 Multiple Vulnerabilities in Cisco Wireless LAN Controllers
Multiple Vulnerabilities in Cisco Wireless LAN Controllers
Multiple vulnerabilities exist in the Cisco Wireless LAN Controllers
(WLCs), Cisco Catalyst 6500 Wireless Services Modules (WiSMs), and Cisco
Catalyst 3750 Integrated Wireless LAN Controllers. This security advisory
outlines details of the following vulnerabilities:
Denial of Service Vulnerabilities (total of three)
Privilege Escalation Vulnerability
These vulnerabilities are independent of each other.
Cisco has released software updates that address these vulnerabilities.
There are no workarounds available for these
vulnerabilities.
This advisory is posted at
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20090204-wlc.
Cisco
Multiple Vulnerabilities in Cisco Wireless LAN Controllers
vendor_cisco
CVE-2009-0059 Multiple Vulnerabilities in Cisco Wireless LAN Controllers
CVE-2009-0059: Multiple Vulnerabilities in Cisco Wireless LAN Controllers
Multiple vulnerabilities exist in the Cisco Wireless LAN Controllers (WLCs), Cisco Catalyst 6500 Wireless Services Modules (WiSMs), and Cisco Catalyst 3750 Integrated Wireless LAN Controllers. This security advisory outlines
CWE: CWE-264, CWE-399, CWE-264, CWE-399
Bug IDs: CSCsq44516, CSCsm82364, CSCso60979, CSCsq44516, CSCsm82364
GHSA
GHSA-rx2v-3wf7-5g3c: The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controll
ghsa_unreviewed·2022-05-02
CVE-2009-0059 [HIGH] CWE-20 GHSA-rx2v-3wf7-5g3c: The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controll
The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.2.x before 5.2.157.0 allow remote attackers to cause a denial of service (device reload) via a web authentication (aka WebAuth) session that includes a malformed POST request to login.html.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://secunia.com/advisories/33749http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtmlhttp://www.securityfocus.com/bid/33608http://www.securitytracker.com/id?1021679http://secunia.com/advisories/33749http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtmlhttp://www.securityfocus.com/bid/33608http://www.securitytracker.com/id?1021679
2009-02-05
Published