CVE-2019-1920
A vulnerability in the 802.11r Fast Transition (FT) implementation for Cisco IOS Access Points (APs) Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected interface. The vulnerability is due to a lack of complete error handling condition for client authentication requests sent to a targeted interface configured for FT. An attacker could exploit this vulnerability by sending crafted authentication request traffic to the targeted interface, causing the device to restart unexpectedly.
Published:Jul 17, 2019
Last Modified:Nov 21, 2024
EPS:Jul 17, 2019
EPSS Score:0.00921
CVSS Score:7.4
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Access Points
Cisco
Access Points
Vendor
Cisco
Product
Aironet 3700e
Cisco
Aironet 3700e
Vendor
Cisco
Product
Aironet 3700e Firmware
Cisco
Aironet 3700e Firmware
Vendor
Cisco
Product
Aironet 3700i
Cisco
Aironet 3700i
Vendor
Cisco
Product
Aironet 3700i Firmware
Cisco
Aironet 3700i Firmware
Vendor
Cisco
Product
Aironet 3700p
Cisco
Aironet 3700p
Vendor
Cisco
Product
Aironet 3700p Firmware
Cisco
Aironet 3700p Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
