CVE-2017-3881

Cisco IOS and IOS XE Remote Code Execution Vulnerability

9.8
CVSS 3.1
99.0 %
EPSS (current)
2022-03-25
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: Cisco / IOS and IOS XE

Published: 2017-03-17 · Due (CISA): 2022-04-15

CWE: CWE-20 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleinetwork/cves/2017/CVE-2017-3881.yamlCisco IOS 12.2(55)SE11 - Remote Code Execution–
metasploitauxiliary/dos/cisco/ios_telnet_rocemauxiliary/dos/cisco/ios_telnet_rocem2017-03-17
exploitdb42122Cisco Catalyst 2960 IOS 12.2(55)SE1 - 'ROCEM' Remote Code Execution2017-04-12
exploitdb41872Cisco Catalyst 2960 IOS 12.2(55)SE11 - 'ROCEM' Remote Code Execution2017-04-12

References only — no downloads or instructions.

Sources