QID 316935
Date Published: 2021-04-19
QID 316935: Cisco Application Policy Infrastructure Controller Local Command Injection and Privilege Escalation Vulnerability(cisco-sa-20171129-apic)
Affected Versions:
Cisco Application Policy Infrastructure Controller Version 2.3(1f)
QID Detection Logic (Authenticated):
The check matches Cisco APIC version retrieved via Unix Auth using "show version" command.
A vulnerability in the installation procedure for Cisco Application Policy Infrastructure Controller (APIC) devices could allow an authenticated, local attacker to gain root-level privileges.
Solution
Customers are advised to refer to cisco-sa-20171129-apic for more information.
Vendor References
- cisco-sa-20171129-apic -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-apic
CVEs related to QID 316935
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-20171129-apic |
|