cbcvebase.
CVE-2017-6672
published 2017-07-25

CVE-2017-6672: A vulnerability in certain filtering mechanisms of access control lists (ACLs) for Cisco ASR 5000 Series Aggregation Services Routers through 21.x could allow…

PriorityP349high7.5CVSS 3.0
AVNACLPRNUINSUCNIHAN
EPSS
1.83%
76.4th percentile
A vulnerability in certain filtering mechanisms of access control lists (ACLs) for Cisco ASR 5000 Series Aggregation Services Routers through 21.x could allow an unauthenticated, remote attacker to bypass ACL rules that have been configured for an affected device. More Information: CSCvb99022 CSCvc16964 CSCvc37351 CSCvc54843 CSCvc63444 CSCvc77815 CSCvc88658 CSCve08955 CSCve14141 CSCve33870.

Affected

24 ranges
VendorProductVersion rangeFixed in
ciscoasr_5000_series_aggregation_services_routers
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software
ciscoasr_5000_series_software

CVSS provenance

nvdv3.07.5HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:N/I:P/A:N
vendor_cisco5.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.