CVE-2019-1784
Summary
| CVE | CVE-2019-1784 |
|---|---|
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2019-05-15 20:29:00 UTC |
| Updated | 2020-10-16 17:10:00 UTC |
| Description | A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, local attacker to execute arbitrary commands on the underlying Linux operating system with the privilege level of root. The vulnerability is due to insufficient validation of arguments passed to a specific CLI command on the affected device. An attacker could exploit this vulnerability by including malicious input as the argument of an affected command. A successful exploit could allow the attacker to execute arbitrary commands on the underlying Linux operating system with elevated privileges. An attacker would need valid administrator credentials to exploit this vulnerability. |
Risk And Classification
Problem Types: CWE-88
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Hardware | Cisco | 7000 | - | All | All | All |
| Hardware | Cisco | 7000 | - | All | All | All |
| Hardware | Cisco | 7700 | - | All | All | All |
| Hardware | Cisco | 7700 | - | All | All | All |
| Hardware | Cisco | Nexus 5548p | - | All | All | All |
| Hardware | Cisco | Nexus 5548p | - | All | All | All |
| Hardware | Cisco | Nexus 5548up | - | All | All | All |
| Hardware | Cisco | Nexus 5548up | - | All | All | All |
| Hardware | Cisco | Nexus 5596t | - | All | All | All |
| Hardware | Cisco | Nexus 5596t | - | All | All | All |
| Hardware | Cisco | Nexus 5596up | - | All | All | All |
| Hardware | Cisco | Nexus 5596up | - | All | All | All |
| Hardware | Cisco | Nexus 56128p | - | All | All | All |
| Hardware | Cisco | Nexus 56128p | - | All | All | All |
| Hardware | Cisco | Nexus 5624q | - | All | All | All |
| Hardware | Cisco | Nexus 5624q | - | All | All | All |
| Hardware | Cisco | Nexus 5648q | - | All | All | All |
| Hardware | Cisco | Nexus 5648q | - | All | All | All |
| Hardware | Cisco | Nexus 5672up | - | All | All | All |
| Hardware | Cisco | Nexus 5672up | - | All | All | All |
| Hardware | Cisco | Nexus 5696q | - | All | All | All |
| Hardware | Cisco | Nexus 5696q | - | All | All | All |
| Hardware | Cisco | Nexus 6001 | - | All | All | All |
| Hardware | Cisco | Nexus 6001 | - | All | All | All |
| Hardware | Cisco | Nexus 6004 | - | All | All | All |
| Hardware | Cisco | Nexus 6004 | - | All | All | All |
| Operating System | Cisco | Nx-os | All | All | All | All |
| Operating System | Cisco | Nx-os | All | All | All | All |
| Hardware | Cisco | Ucs 6248up | - | All | All | All |
| Hardware | Cisco | Ucs 6248up | - | All | All | All |
| Hardware | Cisco | Ucs 6296up | - | All | All | All |
| Hardware | Cisco | Ucs 6296up | - | All | All | All |
| Hardware | Cisco | Ucs 6324 | - | All | All | All |
| Hardware | Cisco | Ucs 6324 | - | All | All | All |
| Hardware | Cisco | Ucs 6332 | - | All | All | All |
| Hardware | Cisco | Ucs 6332 | - | All | All | All |
| Hardware | Cisco | Ucs 6332-16up | - | All | All | All |
| Hardware | Cisco | Ucs 6332-16up | - | All | All | All |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Cisco NX-OS Software Command Injection Vulnerability (CVE-2019-1784) | CISCO | tools.cisco.com | Vendor Advisory |
| Malformed Request | BID | www.securityfocus.com | Third Party Advisory, VDB Entry |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.