Vulnerability Details CVE-2022-20697
A vulnerability in the web services interface of Cisco IOS Software and Cisco IOS XE Software could allow an authenticated, remote attacker to cause a denial of service (DoS) condition. This vulnerability is due to improper resource management in the HTTP server code. An attacker could exploit this vulnerability by sending a large number of HTTP requests to an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 62.7%
CVSS Severity
CVSS v3 Score 8.6
CVSS v2 Score 6.8
Products affected by CVE-2022-20697
-
cpe:2.3:o:cisco:ios:15.1(3)svr1
-
cpe:2.3:o:cisco:ios:15.1(3)svr2
-
cpe:2.3:o:cisco:ios:15.1(3)svr3
-
cpe:2.3:o:cisco:ios:15.1(3)svs
-
cpe:2.3:o:cisco:ios:15.1(3)svs1
-
cpe:2.3:o:cisco:ios:15.1(3)svt1
-
cpe:2.3:o:cisco:ios:15.1(3)svt2
-
cpe:2.3:o:cisco:ios:15.1(3)svt3
-
cpe:2.3:o:cisco:ios:15.1(3)svu1
-
cpe:2.3:o:cisco:ios:15.1(3)svu10
-
cpe:2.3:o:cisco:ios:15.1(3)svu2
-
cpe:2.3:o:cisco:ios:15.1(3)svv1
-
cpe:2.3:o:cisco:ios:15.2(234k)e
-
cpe:2.3:o:cisco:ios:15.2(7)e3
-
cpe:2.3:o:cisco:ios:15.2(7)e3a
-
cpe:2.3:o:cisco:ios:15.2(7)e3k
-
cpe:2.3:o:cisco:ios:15.2(7)e4
-
cpe:2.3:o:cisco:ios:15.2(8)e
-
cpe:2.3:o:cisco:ios:15.3(3)jk100
-
cpe:2.3:o:cisco:ios:15.3(3)jpj8
-
cpe:2.3:o:cisco:ios:15.9(3)m2
-
cpe:2.3:o:cisco:ios:15.9(3)m2a
-
cpe:2.3:o:cisco:ios:15.9(3)m3
-
cpe:2.3:o:cisco:ios:15.9(3)m3a
-
cpe:2.3:o:cisco:ios:15.9(3)m3b
-
cpe:2.3:o:cisco:ios:15.9(3)m4
-
cpe:2.3:o:cisco:ios_xe:3.11.3ae
-
cpe:2.3:o:cisco:ios_xe:3.11.3e
-
cpe:2.3:o:cisco:ios_xe:3.11.4e