CVE-2016-6399
Last modified
CVE-2016-6399 is a vulnerability of currently unknown severity. Cisco ACE30 Application Control Engine Module through A5 3.3 and ACE 4700 Application Control Engine appliances through A5 3.3 allow remote attackers to cause a denial of service (device reload) via crafted (1) SSL or (2) TLS packets, aka Bug ID CSCvb16317.. EPSS estimates a 1.94% chance of exploitation in the next 30 days.
Description
Cisco ACE30 Application Control Engine Module through A5 3.3 and ACE 4700 Application Control Engine appliances through A5 3.3 allow remote attackers to cause a denial of service (device reload) via crafted (1) SSL or (2) TLS packets, aka Bug ID CSCvb16317.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Ace Application Control Engine Module A1 | 7a |
| Cisco | Ace Application Control Engine Module A1 | 7b |
| Cisco | Ace Application Control Engine Module A1 | 8.0 |
| Cisco | Ace Application Control Engine Module A1 | 8.0a |
| Cisco | Ace Application Control Engine Module A3 | 1.0 |
| Cisco | Ace Application Control Engine Module A3 | 2.0 |
| Cisco | Ace Application Control Engine Module A3 | 2.2 |
| Cisco | Ace Application Control Engine Module A3 | 2.3 |
| Cisco | Ace Application Control Engine Module A3 | 2.4 |
| Cisco | Ace Application Control Engine Module A3 | 2.5 |
| Cisco | Ace Application Control Engine Module A3 | 2.6 |
| Cisco | Ace Application Control Engine Module A3 | 2.7 |
| Cisco | Ace Application Control Engine Module A4 | 1.0 |
| Cisco | Ace Application Control Engine Module A4 | 1.1 |
| Cisco | Ace Application Control Engine Module A4 | 2.0 |
| Cisco | Ace Application Control Engine Module A4 | 2.1a |
| Cisco | Ace Application Control Engine Module A4 | 2.2 |
| Cisco | Ace Application Control Engine Module A4 | 2.3 |
| Cisco | Ace Application Control Engine Module A5 | 1.0 |
| Cisco | Ace Application Control Engine Module A5 | 1.1 |
| Cisco | Ace Application Control Engine Module A5 | 1.2 |
| Cisco | Ace Application Control Engine Module A5 | 2.0 |
| Cisco | Ace Application Control Engine Module A5 | 2.1 |
| Cisco | Ace Application Control Engine Module A5 | 2.1e |
| Cisco | Ace Application Control Engine Module A5 | 3.0 |
| Cisco | Ace Application Control Engine Module A5 | 3.1a |
| Cisco | Ace Application Control Engine Module A5 | 3.1b |
| Cisco | Ace Application Control Engine Module A5 | 3.2 |
| Cisco | Ace Application Control Engine Module A5 | 3.3 |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5\(1.0\) |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5\(1.1\) |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5\(1.2\) |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5\(2.0\) |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5\(2.1\) |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5\(2.1e\) |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5\(3.0\) |
| Cisco | Ace 4700 Series Application Control Engine Appliance | a5_base |
| Cisco | Ace 4700 Series Application Control Engine Appliance A1 | 7 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A1 | 7a |
| Cisco | Ace 4700 Series Application Control Engine Appliance A1 | 7b |
| Cisco | Ace 4700 Series Application Control Engine Appliance A1 | 8.0 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A1 | 8.0a |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 1.0 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 2.0 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 2.2 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 2.3 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 2.4 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 2.5 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 2.6 |
| Cisco | Ace 4700 Series Application Control Engine Appliance A3 | 2.7 |
Showing 50 of 60 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2016-6399?
How severe is CVE-2016-6399?
How do I fix CVE-2016-6399?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2016
- CVE-2016-6393The AAA service in Cisco IOS 12.0 through 12.4 and 15.0 thro…7.5
- CVE-2016-6394Session fixation vulnerability in Cisco Firepower Management…
- CVE-2016-6395Cross-site scripting (XSS) vulnerability in the web-based ma…
- CVE-2016-6396Cisco Firepower Management Center before 6.1 and FireSIGHT S…
- CVE-2016-6397A vulnerability in the interdevice communications interface …
- CVE-2016-6398The PPTP server in Cisco IOS 15.5(3)M does not properly init…
- CVE-2016-6401Cisco Carrier Routing System (CRS) 5.1 and 5.1.4, as used in…
- CVE-2016-6402UCS Manager and UCS 6200 Fabric Interconnects in Cisco Unifi…
- CVE-2016-6403The Data in Motion (DMo) application in Cisco IOS 15.6(1)T a…
- CVE-2016-6404Cross-site scripting (XSS) vulnerability in the web framewor…
- CVE-2016-6405Cisco Fog Director 1.0(0) for IOx allows remote authenticate…
- CVE-2016-6406Cisco IronPort AsyncOS 9.1.2-023, 9.1.2-028, 9.1.2-036, 9.7.…
Are you affected by CVE-2016-6399?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
