VYPR
Unrated severityNVD Advisory· Published May 16, 2007· Updated Apr 23, 2026

CVE-2007-2688

CVE-2007-2688

Description

The Cisco Intrusion Prevention System (IPS) and IOS with Firewall/IPS Feature Set do not properly handle certain full-width and half-width Unicode character encodings, which might allow remote attackers to evade detection of HTTP traffic.

Affected products

23
  • cpe:2.3:a:cisco:ips_sensor_software:4.0:*:*:*:*:*:*:*+ 10 more
    • cpe:2.3:a:cisco:ips_sensor_software:4.0:*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.0\(1\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.0\(2\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.0\(6\)p1:*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.1\(1\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.1\(1a\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.1\(1b\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.1\(1c\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.1\(1d\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.1\(1e\):*:*:*:*:*:*:*
    • cpe:2.3:a:cisco:ips_sensor_software:5.1\(p1\):*:*:*:*:*:*:*
  • cpe:2.3:o:cisco:ios:10.0:*:*:*:*:*:*:*+ 11 more
    • cpe:2.3:o:cisco:ios:10.0:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:11.1cc:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:11.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.0s:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.0st:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.0t:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.1e:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.1t:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

12

News mentions

0

No linked articles in our index yet.