Vulnerability Details CVE-2013-3466
The EAP-FAST authentication module in Cisco Secure Access Control Server (ACS) 4.x before 4.2.1.15.11, when a RADIUS server configuration is enabled, does not properly parse user identities, which allows remote attackers to execute arbitrary commands via crafted EAP-FAST packets, aka Bug ID CSCui57636.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 71.3%
CVSS Severity
CVSS v2 Score 9.3
Products affected by CVE-2013-3466
-
cpe:2.3:a:cisco:secure_access_control_server:-
-
cpe:2.3:a:cisco:secure_access_control_server:2.1
-
cpe:2.3:a:cisco:secure_access_control_server:2.1(4)
-
cpe:2.3:a:cisco:secure_access_control_server:2.3
-
cpe:2.3:a:cisco:secure_access_control_server:2.3(1)
-
cpe:2.3:a:cisco:secure_access_control_server:2.3(2)
-
cpe:2.3:a:cisco:secure_access_control_server:2.4
-
cpe:2.3:a:cisco:secure_access_control_server:2.4(1)
-
cpe:2.3:a:cisco:secure_access_control_server:2.5
-
cpe:2.3:a:cisco:secure_access_control_server:2.6
-
cpe:2.3:a:cisco:secure_access_control_server:2.6.2
-
cpe:2.3:a:cisco:secure_access_control_server:2.6.3
-
cpe:2.3:a:cisco:secure_access_control_server:2.6.4
-
cpe:2.3:a:cisco:secure_access_control_server:3.0
-
cpe:2.3:a:cisco:secure_access_control_server:3.0.1
-
cpe:2.3:a:cisco:secure_access_control_server:3.0.2
-
cpe:2.3:a:cisco:secure_access_control_server:3.0.3
-
cpe:2.3:a:cisco:secure_access_control_server:3.0.4
-
cpe:2.3:a:cisco:secure_access_control_server:3.1
-
cpe:2.3:a:cisco:secure_access_control_server:3.1.1
-
cpe:2.3:a:cisco:secure_access_control_server:3.1.2
-
cpe:2.3:a:cisco:secure_access_control_server:3.2
-
cpe:2.3:a:cisco:secure_access_control_server:3.2(1)
-
cpe:2.3:a:cisco:secure_access_control_server:3.2(1.20)
-
cpe:2.3:a:cisco:secure_access_control_server:3.2(2)
-
cpe:2.3:a:cisco:secure_access_control_server:3.2(2)_build_15
-
cpe:2.3:a:cisco:secure_access_control_server:3.2(3)
-
cpe:2.3:a:cisco:secure_access_control_server:3.2.1
-
cpe:2.3:a:cisco:secure_access_control_server:3.2.2
-
cpe:2.3:a:cisco:secure_access_control_server:3.2.3
-
cpe:2.3:a:cisco:secure_access_control_server:3.3
-
cpe:2.3:a:cisco:secure_access_control_server:3.3(1)
-
cpe:2.3:a:cisco:secure_access_control_server:3.3.1
-
cpe:2.3:a:cisco:secure_access_control_server:3.3.2
-
cpe:2.3:a:cisco:secure_access_control_server:3.3.3
-
cpe:2.3:a:cisco:secure_access_control_server:3.3.4
-
cpe:2.3:a:cisco:secure_access_control_server:4.0
-
cpe:2.3:a:cisco:secure_access_control_server:4.0.1
-
cpe:2.3:a:cisco:secure_access_control_server:4.1
-
cpe:2.3:a:cisco:secure_access_control_server:4.1.2
-
cpe:2.3:a:cisco:secure_access_control_server:4.1.3
-
cpe:2.3:a:cisco:secure_access_control_server:4.1.4
-
cpe:2.3:a:cisco:secure_access_control_server:4.1.4.13
-
cpe:2.3:a:cisco:secure_access_control_server:4.2
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.0
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.1
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.10
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.2
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.3
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.4
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.6
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.7
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.8
-
cpe:2.3:a:cisco:secure_access_control_server:4.2.1.15.9