CVE-2012-0368
The administrative management interface on Cisco Wireless LAN Controller (WLC) devices with software 4.x, 5.x, 6.0, and 7.0 before 7.0.220.0, 7.1 before 7.1.91.0, and 7.2 before 7.2.103.0 allows remote attackers to cause a denial of service (device crash) via a malformed URL in an HTTP request, aka Bug ID CSCts81997.
Published:Mar 1, 2012
Last Modified:Apr 11, 2025
EPS:Mar 1, 2012
EPSS Score:0.00427
CVSS Score:7.8
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
2000 Wireless Lan Controller
Cisco
2000 Wireless Lan Controller
Vendor
Cisco
Product
2100 Wireless Lan Controller
Cisco
2100 Wireless Lan Controller
Vendor
Cisco
Product
2106 Wireless Lan Controller
Cisco
2106 Wireless Lan Controller
Vendor
Cisco
Product
2112 Wireless Lan Controller
Cisco
2112 Wireless Lan Controller
Vendor
Cisco
Product
2125 Wireless Lan Controller
Cisco
2125 Wireless Lan Controller
Vendor
Cisco
Product
2500 Wireless Lan Controller
Cisco
2500 Wireless Lan Controller
Vendor
Cisco
Product
2504 Wireless Lan Controller
Cisco
2504 Wireless Lan Controller
Vendor
Cisco
Product
4100 Wireless Lan Controller
Cisco
4100 Wireless Lan Controller
Vendor
Cisco
Product
4400 Wireless Lan Controller
Cisco
4400 Wireless Lan Controller
Vendor
Cisco
Product
4402 Wireless Lan Controller
Cisco
4402 Wireless Lan Controller
Vendor
Cisco
Product
4404 Wireless Lan Controller
Cisco
4404 Wireless Lan Controller
Vendor
Cisco
Product
5508 Wireless Controller
Cisco
5508 Wireless Controller
Vendor
Cisco
Product
Wireless Lan Controller Software
Cisco
Wireless Lan Controller Software
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
