cbcvebase.
CVE-2014-0704
published 2014-03-06

CVE-2014-0704: The IGMP implementation on Cisco Wireless LAN Controller (WLC) devices 4.x, 5.x, 6.x, 7.0 before 7.0.250.0, 7.1, 7.2, and 7.3, when IGMPv3 Snooping is enabled…

PriorityP429high7.1CVSS 2.0
AVNACMAuNCNINAC
EPSS
1.18%
64.4th percentile
The IGMP implementation on Cisco Wireless LAN Controller (WLC) devices 4.x, 5.x, 6.x, 7.0 before 7.0.250.0, 7.1, 7.2, and 7.3, when IGMPv3 Snooping is enabled, allows remote attackers to cause a denial of service (memory over-read and device restart) via a crafted field in an IGMPv3 message, aka Bug ID CSCuh33240.

Affected

54 ranges· showing 25
VendorProductVersion rangeFixed in
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software
ciscowireless_lan_controller_software

CVSS provenance

nvdv2.07.1HIGHAV:N/AC:M/Au:N/C:N/I:N/A:C
vendor_cisco10.0CRITICAL
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.