CVE-2021-34736
A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an unauthenticated, remote attacker to cause the web-based management interface to unexpectedly restart. The vulnerability is due to insufficient input validation on the web-based management interface. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to cause the interface to restart, resulting in a denial of service (DoS) condition.
Published:Oct 21, 2021
Last Modified:Nov 21, 2024
EPS:Oct 21, 2021
EPSS Score:0.00157
CVSS Score:5.3
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Ucs C125 M5
Cisco
Ucs C125 M5
Vendor
Cisco
Product
Ucs C220 M3
Cisco
Ucs C220 M3
Vendor
Cisco
Product
Ucs C220 M4
Cisco
Ucs C220 M4
Vendor
Cisco
Product
Ucs C220 M5
Cisco
Ucs C220 M5
Vendor
Cisco
Product
Ucs C225 M6
Cisco
Ucs C225 M6
Vendor
Cisco
Product
Ucs C22 M3
Cisco
Ucs C22 M3
Vendor
Cisco
Product
Ucs C240 M3
Cisco
Ucs C240 M3
Vendor
Cisco
Product
Ucs C240 M5
Cisco
Ucs C240 M5
Vendor
Cisco
Product
Ucs C240 Sd M5
Cisco
Ucs C240 Sd M5
Vendor
Cisco
Product
Ucs C245 M6
Cisco
Ucs C245 M6
Vendor
Cisco
Product
Ucs C24 M3
Cisco
Ucs C24 M3
Vendor
Cisco
Product
Ucs C260 M2
Cisco
Ucs C260 M2
Vendor
Cisco
Product
Ucs C3160
Cisco
Ucs C3160
Vendor
Cisco
Product
Ucs C3260
Cisco
Ucs C3260
Vendor
Cisco
Product
Ucs C4200
Cisco
Ucs C4200
Vendor
Cisco
Product
Ucs C420 M3
Cisco
Ucs C420 M3
Vendor
Cisco
Product
Ucs C460 M2
Cisco
Ucs C460 M2
Vendor
Cisco
Product
Ucs C460 M4
Cisco
Ucs C460 M4
Vendor
Cisco
Product
Ucs C480 M5
Cisco
Ucs C480 M5
Vendor
Cisco
Product
Ucs C480 Ml M5
Cisco
Ucs C480 Ml M5
Vendor
Cisco
Product
Ucs C890 M5
Cisco
Ucs C890 M5
Vendor
Cisco
Product
Ucs S3260
Cisco
Ucs S3260
Vendor
Cisco
Product
Unified Computing System
Cisco
Unified Computing System
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
