Vulnerability Intelligence Report
CVE-2013-1100
The HTTP server in Cisco IOS on Catalyst switches does not properly handle TCP socket events, which allows remote attackers to cause a denial of service (device crash) via crafted packets on TCP port (1) 80 or (2) 443, aka Bug ID CSCuc53853.
No Active Exploit Signals
CVSS Base Score
5.4
MEDIUM
EPSS Probability:1.46%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| cisco | ios | all |
| cisco | catalyst_2820 | 9.0_0.07 |
| cisco | catalyst_2900 | lre_xl, xl |
| cisco | catalyst_2900_vlan | all |
| cisco | catalyst_2900xl | all |
| cisco | catalyst_2901 | all |
| cisco | catalyst_2902 | all |
| cisco | catalyst_2920 | all |
| cisco | catalyst_2926 | all |
| cisco | catalyst_2926f | all |
| cisco | catalyst_2926gl | all |
| cisco | catalyst_2926gs | all |
| cisco | catalyst_2926t | all |
| cisco | catalyst_2940 | all |
| cisco | catalyst_2948 | all |
| cisco | catalyst_2948-ge-tx | all |
| cisco | catalyst_2948g | all |
| cisco | catalyst_2948g-l3 | all |
| cisco | catalyst_2950 | all |
| cisco | catalyst_2950_lre | all |
| cisco | catalyst_2955 | all |
| cisco | catalyst_2970 | all |
| cisco | catalyst_2980g | all |
| cisco | catalyst_2980g-a | all |
| cisco | catalyst_3000 | all |
| cisco | catalyst_3200 | all |
| cisco | catalyst_3500 | all |
| cisco | catalyst_3500_xl | all |
| cisco | catalyst_3500xl | all |
| cisco | catalyst_3550 | all |
| cisco | catalyst_3560 | all |
| cisco | catalyst_3560-e | all |
| cisco | catalyst_3560-x | all |
| cisco | catalyst_3750 | all |
| cisco | catalyst_3750-e | all |
| cisco | catalyst_3750-x | all |
| cisco | catalyst_3750_metro | all |
| cisco | catalyst_3750g | all |
| cisco | catalyst_3900 | all |
| cisco | catalyst_4000 | all |
| cisco | catalyst_4200 | all |
| cisco | catalyst_4224 | all |
| cisco | catalyst_4232 | all |
| cisco | catalyst_4232-13 | all |
| cisco | catalyst_4500 | all |
| cisco | catalyst_4503 | all |
| cisco | catalyst_4506 | all |
| cisco | catalyst_4507r | all |
| cisco | catalyst_4510r | all |
| cisco | catalyst_4840g | all |
| cisco | catalyst_4908g-l3 | all |
| cisco | catalyst_4912g | all |
| cisco | catalyst_4948 | all |
| cisco | catalyst_5000 | all |
| cisco | catalyst_5500 | all |
| cisco | catalyst_5505 | all |
| cisco | catalyst_5509 | all |
| cisco | catalyst_6000 | all |
| cisco | catalyst_6000_ws-svc-nam-1 | 2.2\(1a\), 3.1\(1a\) |
| cisco | catalyst_6000_ws-svc-nam-2 | 2.2\(1a\), 3.1\(1a\) |
| cisco | catalyst_6000_ws-x6380-nam | 2.1\(2\), 3.1\(1a\) |
| cisco | catalyst_6500 | all |
| cisco | catalyst_6500_ws-svc-nam-1 | 2.2\(1a\), 3.1\(1a\) |
| cisco | catalyst_6500_ws-svc-nam-2 | 2.2\(1a\), 3.1\(1a\) |
| cisco | catalyst_6500_ws-x6380-nam | 2.1\(2\), 3.1\(1a\) |
| cisco | catalyst_6503-e | all |
| cisco | catalyst_6504-e | all |
| cisco | catalyst_6506-e | all |
| cisco | catalyst_6509-e | all |
| cisco | catalyst_6509-neb-a | all |
| cisco | catalyst_6509-v-e | all |
| cisco | catalyst_6513 | all |
| cisco | catalyst_6513-e | all |
| cisco | catalyst_6608 | all |
| cisco | catalyst_6624 | all |
| cisco | catalyst_7600 | all |
| cisco | catalyst_7600_ws-svc-nam-1 | 2.2\(1a\), 3.1\(1a\) |
| cisco | catalyst_7600_ws-svc-nam-2 | 2.2\(1a\), 3.1\(1a\) |
| cisco | catalyst_7600_ws-x6380-nam | 2.1\(2\), 3.1\(1a\) |
| cisco | catalyst_8500 | all |
| cisco | catalyst_8510csr | all |
| cisco | catalyst_8510msr | all |
| cisco | catalyst_8540csr | all |
| cisco | catalyst_8540msr | all |
| cisco | catalyst_ws-c2924-xl | all |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
EPSS Score
1.464%
GitHub Advisory
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Cisco Systems, Inc. · Hosted Service · USA |
| Reserved | 2013-01-11T00:00:00 |
| Published | 2013-02-13T23:00:00 |
| Last Updated | 2024-09-16T18:14:13 |
Community Chatter & Buzz