QID 316910
Date Published: 2021-03-30
QID 316910: Cisco IOS XE Software Web UI Command Injection Vulnerability(cisco-sa-iosxe-webcmdinjsh-UFJxTgZD)
QID Detection Logic (Authenticated):
The check matches Cisco IOS XE version retrieved via Unix Auth using "show version" command.
QID Detection Logic (Unauthenticated):
The check matches Cisco IOS XE version retrieved via SNMP or TCP/IP Fingerprint or NTP or Telnet.
Cisco IOS XE Software could allow an authenticated, remote attacker to inject arbitrary commands that can be executed as the root user
Solution
Customers are advised to refer to cisco-sa-iosxe-webcmdinjsh-UFJxTgZD for more information.
Vendor References
- cisco-sa-iosxe-webcmdinjsh-UFJxTgZD -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webcmdinjsh-UFJxTgZD
CVEs related to QID 316910
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-iosxe-webcmdinjsh-UFJxTgZD |
|