CVE-2007-1257 (CNNVD-200703-133)

CRITICAL
中文标题:
Cisco多个产品网络分析模块SNMP通讯欺骗漏洞
英文标题:
The Network Analysis Module (NAM) in Cisco Catalyst Series 6000, 6500, and 7600 allows remote attack...
CVSS分数: 10.0
发布时间: 2007-03-03 20:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Cisco Catalyst是一系列由Cisco公司发表和维护的商业级别交换机。 Catalyst 6000、6500系列和Cisco 7600系列中部署了网络分析模块(NAM),使用远程监控(RMON)、RMON2和其他MIB监控和分析网络通讯。NAM使用简单网络管理协议(SNMP)与Catalyst系统进行通讯,攻击者可以通过欺骗Catalyst系统与NAM之间的SNMP通讯获得对Catalyst系统的完全控制。

英文描述:

The Network Analysis Module (NAM) in Cisco Catalyst Series 6000, 6500, and 7600 allows remote attackers to execute arbitrary commands via certain SNMP packets that are spoofed from the NAM's own IP address.

CWE类型:
CWE-20
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
cisco network_analysis_module * - - cpe:2.3:h:cisco:network_analysis_module:*:*:*:*:*:*:*:*
cisco catalyst_6000_ws-svc-nam-1 2.2\(1a\) - - cpe:2.3:h:cisco:catalyst_6000_ws-svc-nam-1:2.2\(1a\):*:*:*:*:*:*:*
cisco catalyst_6000_ws-svc-nam-2 2.2\(1a\) - - cpe:2.3:h:cisco:catalyst_6000_ws-svc-nam-2:2.2\(1a\):*:*:*:*:*:*:*
cisco catalyst_6000_ws-x6380-nam 3.1\(1a\) - - cpe:2.3:h:cisco:catalyst_6000_ws-x6380-nam:3.1\(1a\):*:*:*:*:*:*:*
cisco catalyst_6500_ws-svc-nam-1 2.2\(1a\) - - cpe:2.3:h:cisco:catalyst_6500_ws-svc-nam-1:2.2\(1a\):*:*:*:*:*:*:*
cisco catalyst_6500_ws-svc-nam-2 2.2\(1a\) - - cpe:2.3:h:cisco:catalyst_6500_ws-svc-nam-2:2.2\(1a\):*:*:*:*:*:*:*
cisco catalyst_6500_ws-x6380-nam 3.1\(1a\) - - cpe:2.3:h:cisco:catalyst_6500_ws-x6380-nam:3.1\(1a\):*:*:*:*:*:*:*
cisco catalyst_7600_ws-svc-nam-1 2.2\(1a\) - - cpe:2.3:h:cisco:catalyst_7600_ws-svc-nam-1:2.2\(1a\):*:*:*:*:*:*:*
cisco catalyst_7600_ws-svc-nam-2 2.2\(1a\) - - cpe:2.3:h:cisco:catalyst_7600_ws-svc-nam-2:2.2\(1a\):*:*:*:*:*:*:*
cisco catalyst_7600_ws-x6380-nam 3.1\(1a\) - - cpe:2.3:h:cisco:catalyst_7600_ws-x6380-nam:3.1\(1a\):*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
20070228 Cisco Catalyst 6000, 6500 Series and Cisco 7600 Series NAM (Network Analysis Module) Vulnerability vendor-advisory
cve.org
访问
VU#472412 third-party-advisory
cve.org
访问
ADV-2007-0783 vdb-entry
cve.org
访问
24344 third-party-advisory
cve.org
访问
22751 vdb-entry
cve.org
访问
33066 vdb-entry
cve.org
访问
oval:org.mitre.oval:def:5188 vdb-entry
cve.org
访问
cisco-catalyst-nam-unauthorized-access(32750) vdb-entry
cve.org
访问
1017710 vdb-entry
cve.org
访问
CVSS评分详情
10.0
CRITICAL
CVSS向量: AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2007-03-03 20:00:00
修改时间:
2024-08-07 12:50:35
创建时间:
2025-11-11 15:32:42
更新时间:
2025-11-11 15:49:15
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2007-1257 2025-11-11 15:17:50 2025-11-11 07:32:42
NVD nvd_CVE-2007-1257 2025-11-11 14:52:09 2025-11-11 07:41:27
CNNVD cnnvd_CNNVD-200703-133 2025-11-11 15:08:55 2025-11-11 07:49:15
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:15
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200703-133; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200703-133
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:27
severity: SeverityLevel.MEDIUM → SeverityLevel.CRITICAL; cvss_score: 未提取 → 10.0; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 10; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
  • cvss_score: 未提取 -> 10.0
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 10
  • data_sources: ['cve'] -> ['cve', 'nvd']