QID 316924
Date Published: 2021-04-15
QID 316924: Cisco Application Policy Infrastructure Controller REST API Privilege Escalation Vulnerability(cisco-sa-20190703-ccapic-restapi)
QID Detection Logic (Authenticated):
The check matches CiscoCisco APIC version retrieved via Unix Auth using "show version" command.
Affected Version:
Cisco APIC Software releases earlier than 3.2(9b) and 4.1(2g).
A successful exploit could allow an attacker to escalate their privilege level to root. The attacker would need to have the administrator role on the device.
Solution
Customers are advised to refer to cisco-sa-20190703-ccapic-restapi for more information.
Vendor References
- cisco-sa-20190703-ccapic-restapi -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190703-ccapic-restapi
CVEs related to QID 316924
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-20190703-ccapic-restapi |
|