CVE-2014-3341

The SNMP module in Cisco NX-OS 7.0(3)N1(1) and earlier on Nexus 5000 and 6000 devices provides different error messages for invalid requests depending on whether the VLAN ID exists, which allows remote attackers to enumerate VLANs via a series of requests, aka Bug ID CSCup85616.

Published: 2014-08-19 Last update: 2026-06-16 Assigner: [email protected] Source: [email protected]

Conclusion & alert: CVE-2014-3341 is rated Moderate Risk (46.7/100): CVSS Medium severity, with high exploitation likelihood (EPSS 4.66%, 91th percentile). Core evidence: EPSS ranks this CVE among the most likely to be exploited in the near term. Mandatory action: High exploitation likelihood—assess exposure and prioritize remediation.

Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.

Exploit prediction scoring system (EPSS) score for CVE-2014-3341

EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).

# Date Old EPSS score New EPSS score Delta (New - Old)
1 2026-06-15 19.49% 4.66% -14.82%
2 2026-04-04 24.39% 19.49% -4.90%
3 2025-09-26 24.39%

Full EPSS history (13 records total)

Common vulnerability scoring system (CVSS) metrics for CVE-2014-3341

CVSS metrics for this CVE.

Base score Version Severity Vector Exploitability Impact Score source
5.0 2.0 MEDIUM
AV:N/AC:L/Au:N/C:P/I:N/A:N Click to expand
Access vector (AV:N)
Can be exploited remotely over network reachability.
Access complexity (AC:L)
Exploitation conditions are straightforward and predictable.
Authentication (AU:N)
No authentication is required.
Confidentiality impact (C:P)
Partial confidentiality impact.
Integrity impact (I:N)
No integrity impact.
Availability impact (A:N)
No availability impact.
10.0 2.9 [email protected]

Weakness enumeration for CVE-2014-3341

Affected software / configurations for CVE-2014-3341

Vendor Product Version Raw CPE
cisco nx-os <= 7.0\(3\)n1\(1\) cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
cisco nx-os 5.0\(2\)n1\(1\) cpe:2.3:o:cisco:nx-os:5.0\(2\)n1\(1\):*:*:*:*:*:*:*
cisco nx-os 5.0\(2\)n2\(1\) cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1\):*:*:*:*:*:*:*
cisco nx-os 5.0\(2\)n2\(1a\) cpe:2.3:o:cisco:nx-os:5.0\(2\)n2\(1a\):*:*:*:*:*:*:*
cisco nx-os 5.0\(3\)n1\(1c\) cpe:2.3:o:cisco:nx-os:5.0\(3\)n1\(1c\):*:*:*:*:*:*:*
cisco nx-os 5.0\(3\)n2\(1\) cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(1\):*:*:*:*:*:*:*
cisco nx-os 5.0\(3\)n2\(2\) cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2\):*:*:*:*:*:*:*
cisco nx-os 5.0\(3\)n2\(2a\) cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2a\):*:*:*:*:*:*:*
cisco nx-os 5.0\(3\)n2\(2b\) cpe:2.3:o:cisco:nx-os:5.0\(3\)n2\(2b\):*:*:*:*:*:*:*
cisco nx-os 5.1\(3\)n1\(1\) cpe:2.3:o:cisco:nx-os:5.1\(3\)n1\(1\):*:*:*:*:*:*:*
cisco nx-os 5.1\(3\)n1\(1a\) cpe:2.3:o:cisco:nx-os:5.1\(3\)n1\(1a\):*:*:*:*:*:*:*
cisco nx-os 5.1\(3\)n2\(1\) cpe:2.3:o:cisco:nx-os:5.1\(3\)n2\(1\):*:*:*:*:*:*:*
cisco nx-os 5.1\(3\)n2\(1a\) cpe:2.3:o:cisco:nx-os:5.1\(3\)n2\(1a\):*:*:*:*:*:*:*
cisco nx-os 5.1\(3\)n2\(1b\) cpe:2.3:o:cisco:nx-os:5.1\(3\)n2\(1b\):*:*:*:*:*:*:*
cisco nx-os 5.1\(3\)n2\(1c\) cpe:2.3:o:cisco:nx-os:5.1\(3\)n2\(1c\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(1\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(1\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(1a\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(1a\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(1b\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(1b\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(2\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(2\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(2a\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(2a\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(3\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(3\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(4\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(4\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(5\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(5\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(6\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(6\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(7\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(7\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(8\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(8\):*:*:*:*:*:*:*
cisco nx-os 5.2\(1\)n1\(8a\) cpe:2.3:o:cisco:nx-os:5.2\(1\)n1\(8a\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n1\(2\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n1\(2\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n1\(2a\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n1\(2a\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n2\(1\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n2\(1\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n2\(1b\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n2\(1b\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n2\(2\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n2\(2\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n2\(3\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n2\(3\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n2\(4\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n2\(4\):*:*:*:*:*:*:*
cisco nx-os 6.0\(2\)n2\(5\) cpe:2.3:o:cisco:nx-os:6.0\(2\)n2\(5\):*:*:*:*:*:*:*
cisco nx-os 7.0\(0\)n1\(1\) cpe:2.3:o:cisco:nx-os:7.0\(0\)n1\(1\):*:*:*:*:*:*:*
cisco nx-os 7.0\(1\)n1\(1\) cpe:2.3:o:cisco:nx-os:7.0\(1\)n1\(1\):*:*:*:*:*:*:*
cisco nx-os 7.0\(2\)n1\(1\) cpe:2.3:o:cisco:nx-os:7.0\(2\)n1\(1\):*:*:*:*:*:*:*
cisco nexus_5000 cpe:2.3:h:cisco:nexus_5000:-:*:*:*:*:*:*:*
cisco nexus_5010 cpe:2.3:h:cisco:nexus_5010:-:*:*:*:*:*:*:*
cisco nexus_5010p_switch cpe:2.3:h:cisco:nexus_5010p_switch:-:*:*:*:*:*:*:*
cisco nexus_5020 cpe:2.3:h:cisco:nexus_5020:-:*:*:*:*:*:*:*
cisco nexus_5020p_switch cpe:2.3:h:cisco:nexus_5020p_switch:-:*:*:*:*:*:*:*
cisco nexus_5548p cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:*
cisco nexus_5548up cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:*
cisco nexus_5596t cpe:2.3:h:cisco:nexus_5596t:-:*:*:*:*:*:*:*
cisco nexus_5596up cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:*
cisco nexus_56128p cpe:2.3:h:cisco:nexus_56128p:-:*:*:*:*:*:*:*
cisco nexus_5672up cpe:2.3:h:cisco:nexus_5672up:-:*:*:*:*:*:*:*
cisco nexus_6001 cpe:2.3:h:cisco:nexus_6001:-:*:*:*:*:*:*:*
cisco nexus_6004 cpe:2.3:h:cisco:nexus_6004:-:*:*:*:*:*:*:*
cisco nexus_6004x cpe:2.3:h:cisco:nexus_6004x:-:*:*:*:*:*:*:*

References for CVE-2014-3341

cvelogic Threat Intelligence