Vulnerability Name: | CVE-2020-3218 (CCN-182844) |
Assigned: | 2019-12-12 |
Published: | 2020-06-03 |
Updated: | 2021-09-17 |
Summary: | A vulnerability in the web UI of Cisco IOS XE Software could allow an authenticated, remote attacker with administrative privileges to execute arbitrary code with root privileges on the underlying Linux shell. The vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by first creating a malicious file on the affected device itself and then uploading a second malicious file to the device. A successful exploit could allow the attacker to execute arbitrary code with root privileges or bypass licensing requirements on the device.
|
CVSS v3 Severity: | 7.2 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) 6.3 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): High User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): High Integrity (I): High Availibility (A): High | 7.2 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) 6.3 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)Exploitability Metrics: | Attack Vector (AV): Network Attack Complexity (AC): Low Privileges Required (PR): High User Interaction (UI): None | Scope: | Scope (S): Unchanged
| Impact Metrics: | Confidentiality (C): High Integrity (I): High Availibility (A): High |
|
CVSS v2 Severity: | 9.0 High (CVSS v2 Vector: AV:N/AC:L/Au:S/C:C/I:C/A:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Authentication (Au): Single_Instance | Impact Metrics: | Confidentiality (C): Complete Integrity (I): Complete Availibility (A): Complete | 9.0 High (CCN CVSS v2 Vector: AV:N/AC:L/Au:S/C:C/I:C/A:C)Exploitability Metrics: | Access Vector (AV): Network Access Complexity (AC): Low Athentication (Au): Single_Instance
| Impact Metrics: | Confidentiality (C): Complete Integrity (I): Complete Availibility (A): Complete |
|
Vulnerability Type: | CWE-20
|
Vulnerability Consequences: | Gain Access |
References: | Source: MITRE Type: CNA CVE-2020-3218
Source: XF Type: UNKNOWN cisco-cve20203218-code-exec(182844)
Source: CCN Type: Cisco Security Advisory cisco-sa-iosxe-webui-rce-uk8BXcUD Cisco IOS XE Software Web UI Remote Code Execution Vulnerability
Source: CISCO Type: Patch, Vendor Advisory 20200603 Cisco IOS XE Software Web UI Remote Code Execution Vulnerability
|
Vulnerable Configuration: | Configuration 1: cpe:/o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.4s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.5a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.5b:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.6.7a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.7.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.1c:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.1d:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.2a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.2s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.3:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.3a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.3h:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.3s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.9.4c:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1b:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1c:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1d:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1f:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1g:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.10.2:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:*OR cpe:/o:cisco:ios_xe:16.12.1y:*:*:*:*:*:*:* Configuration CCN 1: cpe:/o:cisco:ios_xe_software:*:*:*:*:*:*:*:*
Denotes that component is vulnerable |
BACK |