CVE-2020-3428
A vulnerability in the WLAN Local Profiling feature of Cisco IOS XE Wireless Controller Software for the Cisco Catalyst 9000 Family could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to incorrect parsing of HTTP packets while performing HTTP-based endpoint device classifications. An attacker could exploit this vulnerability by sending a crafted HTTP packet to an affected device. A successful exploit could cause an affected device to reboot, resulting in a DoS condition.
Published:Sep 24, 2020
Last Modified:Nov 21, 2024
EPS:Sep 24, 2020
EPSS Score:0.00084
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
1100 Integrated Services Router
Cisco
1100 Integrated Services Router
Vendor
Cisco
Product
1101 Integrated Services Router
Cisco
1101 Integrated Services Router
Vendor
Cisco
Product
1109 Integrated Services Router
Cisco
1109 Integrated Services Router
Vendor
Cisco
Product
1111x Integrated Services Router
Cisco
1111x Integrated Services Router
Vendor
Cisco
Product
111x Integrated Services Router
Cisco
111x Integrated Services Router
Vendor
Cisco
Product
1120 Integrated Services Router
Cisco
1120 Integrated Services Router
Vendor
Cisco
Product
1160 Integrated Services Router
Cisco
1160 Integrated Services Router
Vendor
Cisco
Product
4221 Integrated Services Router
Cisco
4221 Integrated Services Router
Vendor
Cisco
Product
4321 Integrated Services Router
Cisco
4321 Integrated Services Router
Vendor
Cisco
Product
4331 Integrated Services Router
Cisco
4331 Integrated Services Router
Vendor
Cisco
Product
4351 Integrated Services Router
Cisco
4351 Integrated Services Router
Vendor
Cisco
Product
4431 Integrated Services Router
Cisco
4431 Integrated Services Router
Vendor
Cisco
Product
4451-x Integrated Services Router
Cisco
4451-x Integrated Services Router
Vendor
Cisco
Product
4461 Integrated Services Router
Cisco
4461 Integrated Services Router
Vendor
Cisco
Product
Asr 1001-hx
Cisco
Asr 1001-hx
Vendor
Cisco
Product
Asr 1001-x
Cisco
Asr 1001-x
Vendor
Cisco
Product
Asr 1002-hx
Cisco
Asr 1002-hx
Vendor
Cisco
Product
Asr 1002-x
Cisco
Asr 1002-x
Vendor
Cisco
Product
Asr 1004
Cisco
Asr 1004
Vendor
Cisco
Product
Asr 1006
Cisco
Asr 1006
Vendor
Cisco
Product
Asr 1006-x
Cisco
Asr 1006-x
Vendor
Cisco
Product
Asr 1009-x
Cisco
Asr 1009-x
Vendor
Cisco
Product
Asr 1013
Cisco
Asr 1013
Vendor
Cisco
Product
Catalyst 9800-40
Cisco
Catalyst 9800-40
Vendor
Cisco
Product
Catalyst 9800-80
Cisco
Catalyst 9800-80
Vendor
Cisco
Product
Catalyst 9800-cl
Cisco
Catalyst 9800-cl
Vendor
Cisco
Product
Catalyst 9800-l
Cisco
Catalyst 9800-l
Vendor
Cisco
Product
Catalyst 9800-l-c
Cisco
Catalyst 9800-l-c
Vendor
Cisco
Product
Catalyst 9800-l-f
Cisco
Catalyst 9800-l-f
Vendor
Cisco
Product
Catalyst C9200-24p
Cisco
Catalyst C9200-24p
Vendor
Cisco
Product
Catalyst C9200-24t
Cisco
Catalyst C9200-24t
Vendor
Cisco
Product
Catalyst C9200-48p
Cisco
Catalyst C9200-48p
Vendor
Cisco
Product
Catalyst C9200-48t
Cisco
Catalyst C9200-48t
Vendor
Cisco
Product
Catalyst C9200l-24p-4g
Cisco
Catalyst C9200l-24p-4g
Vendor
Cisco
Product
Catalyst C9200l-24p-4x
Cisco
Catalyst C9200l-24p-4x
Vendor
Cisco
Product
Catalyst C9200l-24pxg-2y
Cisco
Catalyst C9200l-24pxg-2y
Vendor
Cisco
Product
Catalyst C9200l-24pxg-4x
Cisco
Catalyst C9200l-24pxg-4x
Vendor
Cisco
Product
Catalyst C9200l-24t-4g
Cisco
Catalyst C9200l-24t-4g
Vendor
Cisco
Product
Catalyst C9200l-24t-4x
Cisco
Catalyst C9200l-24t-4x
Vendor
Cisco
Product
Catalyst C9200l-48p-4g
Cisco
Catalyst C9200l-48p-4g
Vendor
Cisco
Product
Catalyst C9300-24p
Cisco
Catalyst C9300-24p
Vendor
Cisco
Product
Catalyst C9300-24s
Cisco
Catalyst C9300-24s
Vendor
Cisco
Product
Catalyst C9300-24t
Cisco
Catalyst C9300-24t
Vendor
Cisco
Product
Catalyst C9300-24u
Cisco
Catalyst C9300-24u
Vendor
Cisco
Product
Catalyst C9300-24ux
Cisco
Catalyst C9300-24ux
Vendor
Cisco
Product
Catalyst C9300-48p
Cisco
Catalyst C9300-48p
Vendor
Cisco
Product
Catalyst C9300-48s
Cisco
Catalyst C9300-48s
Vendor
Cisco
Product
Catalyst C9300-48t
Cisco
Catalyst C9300-48t
Vendor
Cisco
Product
Catalyst C9300-48u
Cisco
Catalyst C9300-48u
Vendor
Cisco
Product
Catalyst C9300-48un
Cisco
Catalyst C9300-48un
Vendor
Cisco
Product
Catalyst C9300-48uxm
Cisco
Catalyst C9300-48uxm
Vendor
Cisco
Product
Catalyst C9300l-24p-4g
Cisco
Catalyst C9300l-24p-4g
Vendor
Cisco
Product
Catalyst C9300l-24p-4x
Cisco
Catalyst C9300l-24p-4x
Vendor
Cisco
Product
Catalyst C9300l-24t-4g
Cisco
Catalyst C9300l-24t-4g
Vendor
Cisco
Product
Catalyst C9300l-24t-4x
Cisco
Catalyst C9300l-24t-4x
Vendor
Cisco
Product
Catalyst C9300l-48p-4g
Cisco
Catalyst C9300l-48p-4g
Vendor
Cisco
Product
Catalyst C9300l-48p-4x
Cisco
Catalyst C9300l-48p-4x
Vendor
Cisco
Product
Catalyst C9300l-48t-4g
Cisco
Catalyst C9300l-48t-4g
Vendor
Cisco
Product
Catalyst C9300l-48t-4x
Cisco
Catalyst C9300l-48t-4x
Vendor
Cisco
Product
Catalyst C9404r
Cisco
Catalyst C9404r
Vendor
Cisco
Product
Catalyst C9407r
Cisco
Catalyst C9407r
Vendor
Cisco
Product
Catalyst C9410r
Cisco
Catalyst C9410r
Vendor
Cisco
Product
Catalyst C9500-12q
Cisco
Catalyst C9500-12q
Vendor
Cisco
Product
Catalyst C9500-16x
Cisco
Catalyst C9500-16x
Vendor
Cisco
Product
Catalyst C9500-24q
Cisco
Catalyst C9500-24q
Vendor
Cisco
Product
Catalyst C9500-24y4c
Cisco
Catalyst C9500-24y4c
Vendor
Cisco
Product
Catalyst C9500-32c
Cisco
Catalyst C9500-32c
Vendor
Cisco
Product
Catalyst C9500-32qc
Cisco
Catalyst C9500-32qc
Vendor
Cisco
Product
Catalyst C9500-40x
Cisco
Catalyst C9500-40x
Vendor
Cisco
Product
Catalyst C9500-48y4c
Cisco
Catalyst C9500-48y4c
Vendor
Cisco
Product
Catalyst C9600 Switch
Cisco
Catalyst C9600 Switch
Vendor
Cisco
Product
Cloud Services Router 1000v
Cisco
Cloud Services Router 1000v
Vendor
Cisco
Product
Integrated Services Virtual Router
Cisco
Integrated Services Virtual Router
Vendor
Cisco
Product
Ios Xe
Cisco
Ios Xe
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
