QID 316941
Date Published: 2021-04-19
QID 316941: Cisco Application Policy Infrastructure Controller Privilege Escalation SSH Key Vulnerability(cisco-sa-20151012-apic)
Affected Versions:
Cisco Application Policy Infrastructure Controller Version 1.1(1j)
QID Detection Logic (Authenticated):
The check matches Cisco APIC version retrieved via Unix Auth using "show version" command.
A vulnerability in SSH key handling for user accounts in Cisco Application Policy Infrastructure Controller (APIC) could allow an authenticated, local attacker to elevate privileges.
Solution
Customers are advised to refer to cisco-sa-20151012-apic for more information.
Vendor References
- cisco-sa-20151012-apic -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151012-apic
CVEs related to QID 316941
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-20151012-apic |
|