Vulnerability Database

393,392

Total vulnerabilities in the database

CVE-2003-0100 — cisco / ios

Buffer overflow in Cisco IOS 11.2.x to 12.0.x allows remote attackers to cause a denial of service and possibly execute commands via a large number of OSPF neighbor announcements.

  • Published: Mar 3, 2003
  • Updated: Oct 3, 2026
  • CVE: CVE-2003-0100
  • Severity: High
  • Exploit:
  • CISA KEV:

CVSS v2:

  • Severity: High
  • Score: 7.5
  • AV:N/AC:L/Au:N/C:P/I:P/A:P

No CWE or OWASP classifications available.

Software Affected versions
cisco / ios = 11.1
cisco / ios = 11.1(7)aa
cisco / ios = 11.1(7)ca
cisco / ios = 11.1(9)ia
cisco / ios = 11.1(13)
cisco / ios = 11.1(13)aa
cisco / ios = 11.1(13)ca
cisco / ios = 11.1(13)ia
cisco / ios = 11.1(15)aa
cisco / ios = 11.1(15)ca
cisco / ios = 11.1(15)ia
cisco / ios = 11.1(16)aa
cisco / ios = 11.1(16)ia
cisco / ios = 11.1(17)cc
cisco / ios = 11.1(17)ct
cisco / ios = 11.1(20)aa4
cisco / ios = 11.1(24a)
cisco / ios = 11.1(24b)
cisco / ios = 11.1(28a)ct
cisco / ios = 11.1(28a)ia
cisco / ios = 11.1(36)ca2
cisco / ios = 11.1(36)cc2
cisco / ios = 11.1(36)cc4
cisco / ios = 11.1aa
cisco / ios = 11.1ca
cisco / ios = 11.1cc
cisco / ios = 11.1ct
cisco / ios = 11.1ia
cisco / ios = 11.2
cisco / ios = 11.2(4)
cisco / ios = 11.2(4)f
cisco / ios = 11.2(4)f1
cisco / ios = 11.2(4)xa
cisco / ios = 11.2(4)xaf
cisco / ios = 11.2(8)p
cisco / ios = 11.2(8)sa1
cisco / ios = 11.2(8)sa3
cisco / ios = 11.2(8)sa5
cisco / ios = 11.2(8.9)sa6
cisco / ios = 11.2(9)p
cisco / ios = 11.2(9)xa
cisco / ios = 11.2(10)bc
cisco / ios = 11.2(11b)t2
cisco / ios = 11.2(17)
cisco / ios = 11.2(19)gs0.2
cisco / ios = 11.2(19a)gs6
cisco / ios = 11.2(23a)bc1
cisco / ios = 11.2(26)p2
cisco / ios = 11.2(26a)
cisco / ios = 11.2(26b)
cisco / ios = 11.2bc
cisco / ios = 11.2f
cisco / ios = 11.2gs
cisco / ios = 11.2p
cisco / ios = 11.2sa
cisco / ios = 11.2wa3
cisco / ios = 11.2wa4
cisco / ios = 11.2xa
cisco / ios = 11.3
cisco / ios = 11.3(1)ed
cisco / ios = 11.3(1)t
cisco / ios = 11.3(2)xa
cisco / ios = 11.3(7)db1
cisco / ios = 11.3(8)db2
cisco / ios = 11.3(11)b
cisco / ios = 11.3(11b)
cisco / ios = 11.3(11b)t2
cisco / ios = 11.3(11c)
cisco / ios = 11.3aa
cisco / ios = 11.3da
cisco / ios = 11.3db
cisco / ios = 11.3ha
cisco / ios = 11.3ma
cisco / ios = 11.3na
cisco / ios = 11.3t
cisco / ios = 11.3wa4
cisco / ios = 11.3xa
cisco / ios = 12.0
cisco / ios = 12.0(1)
cisco / ios = 12.0(1)w
cisco / ios = 12.0(1)xa3
cisco / ios = 12.0(1)xb
cisco / ios = 12.0(1)xe
cisco / ios = 12.0(2)
cisco / ios = 12.0(2)xc
cisco / ios = 12.0(2)xd
cisco / ios = 12.0(2)xe
cisco / ios = 12.0(2)xf
cisco / ios = 12.0(2)xg
cisco / ios = 12.0(2b)
cisco / ios = 12.0(3)
cisco / ios = 12.0(3)t2
cisco / ios = 12.0(3d)
cisco / ios = 12.0(4)s
cisco / ios = 12.0(4)t
cisco / ios = 12.0(4)xe
cisco / ios = 12.0(4)xe1
cisco / ios = 12.0(4)xm
cisco / ios = 12.0(4)xm1
cisco / ios = 12.0(5)t
cisco / ios = 12.0(5)t1
cisco / ios = 12.0(5)wc
cisco / ios = 12.0(5)wc2
cisco / ios = 12.0(5)wc2b
cisco / ios = 12.0(5)wc3
cisco / ios = 12.0(5)wc3b
cisco / ios = 12.0(5)wx
cisco / ios = 12.0(5)xe
cisco / ios = 12.0(5)xk
cisco / ios = 12.0(5)xk2
cisco / ios = 12.0(5)xn
cisco / ios = 12.0(5)xn1
cisco / ios = 12.0(5)xs
cisco / ios = 12.0(5)xu
cisco / ios = 12.0(5)yb4
cisco / ios = 12.0(5.1)xp
cisco / ios = 12.0(5.2)xu
cisco / ios = 12.0(5.3)wc1
cisco / ios = 12.0(5.4)wc1
cisco / ios = 12.0(6b)
cisco / ios = 12.0(7)db2
cisco / ios = 12.0(7)dc1
cisco / ios = 12.0(7)s1
cisco / ios = 12.0(7)sc
cisco / ios = 12.0(7)t
cisco / ios = 12.0(7)t2
cisco / ios = 12.0(7)wx5(15a)
cisco / ios = 12.0(7)xe
cisco / ios = 12.0(7)xe2
cisco / ios = 12.0(7)xf
cisco / ios = 12.0(7)xf1
cisco / ios = 12.0(7)xk
cisco / ios = 12.0(7)xk3
cisco / ios = 12.0(7)xv
cisco / ios = 12.0(7.4)s
cisco / ios = 12.0(7a)
cisco / ios = 12.0(8)
cisco / ios = 12.0(8)s1
cisco / ios = 12.0(8.0.2)s
cisco / ios = 12.0(8.3)sc
cisco / ios = 12.0(8a)
cisco / ios = 12.0(9)
cisco / ios = 12.0(9)s
cisco / ios = 12.0(9)s8
cisco / ios = 12.0(9a)
cisco / ios = 12.0(10)s7
cisco / ios = 12.0(10)w5
cisco / ios = 12.0(10)w5(18f)
cisco / ios = 12.0(10)w5(18g)
cisco / ios = 12.0(10a)
cisco / ios = 12.0(11)s6
cisco / ios = 12.0(11)st4
cisco / ios = 12.0(11a)
cisco / ios = 12.0(12)s3
cisco / ios = 12.0(12a)
cisco / ios = 12.0(13)s6
cisco / ios = 12.0(13)w5(19c)
cisco / ios = 12.0(13)wt6(1)
cisco / ios = 12.0(13a)
cisco / ios = 12.0(14)s7
cisco / ios = 12.0(14)st
cisco / ios = 12.0(14)st3
cisco / ios = 12.0(14)w5(20)
cisco / ios = 12.0(14a)
cisco / ios = 12.0(15)s3
cisco / ios = 12.0(15)s6
cisco / ios = 12.0(15a)
cisco / ios = 12.0(16)s8
cisco / ios = 12.0(16)sc3
cisco / ios = 12.0(16)st1
cisco / ios = 12.0(16)w5(21)
cisco / ios = 12.0(16.06)s
cisco / ios = 12.0(16a)
cisco / ios = 12.0(17)
cisco / ios = 12.0(17)s
cisco / ios = 12.0(17)s4
cisco / ios = 12.0(17)sl2
cisco / ios = 12.0(17)sl6
cisco / ios = 12.0(17)st1
cisco / ios = 12.0(17)st5
cisco / ios = 12.0(17a)
cisco / ios = 12.0(18)s
cisco / ios = 12.0(18)s5
cisco / ios = 12.0(18)st1
cisco / ios = 12.0(18)w5(22b)
cisco / ios = 12.0(18b)
cisco / ios = 12.0da
cisco / ios = 12.0db
cisco / ios = 12.0dc
cisco / ios = 12.0s
cisco / ios = 12.0sc
cisco / ios = 12.0sl
cisco / ios = 12.0sp
cisco / ios = 12.0st
cisco / ios = 12.0sx
cisco / ios = 12.0t
cisco / ios = 12.0w5
cisco / ios = 12.0wc
cisco / ios = 12.0wt
cisco / ios = 12.0wx
cisco / ios = 12.0xa
cisco / ios = 12.0xb
cisco / ios = 12.0xc
cisco / ios = 12.0xd
cisco / ios = 12.0xe
cisco / ios = 12.0xf
cisco / ios = 12.0xg
cisco / ios = 12.0xh
cisco / ios = 12.0xi
cisco / ios = 12.0xj
cisco / ios = 12.0xk
cisco / ios = 12.0xl
cisco / ios = 12.0xm
cisco / ios = 12.0xn
cisco / ios = 12.0xp
cisco / ios = 12.0xq
cisco / ios = 12.0xr
cisco / ios = 12.0xs
cisco / ios = 12.0xu
cisco / ios = 12.0xv
cisco / ios = 12.0xw

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.