A vulnerability in the Cisco IOx application hosting environment could allow an authenticated, remote attacker to execute arbitrary commands as root on the underlying host operating system. This vulnerability is due to incomplete sanitization of parameters that are passed in for activation of an application. An attacker could exploit this vulnerability by deploying and activating an application in the Cisco IOx application hosting environment with a crafted activation payload file. A successful exploit could allow the attacker to execute arbitrary commands as root on the underlying host operating system.
oryginał ENCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCisco 807 Industrial Integrated Services Router
HWCiscowszystkie wersjeCisco 807 Industrial Integrated Services Router Firmware
OSCisco15.9\(3\)m15.9\(3\)m115.9\(3\)m215.9\(3\)m2a15.9\(3\)m315.9\(3\)m415.9\(3\)m4a15.9\(3\)m515.9\(3\)m6a15.9\(3\)m6b< 15.9\(3\)Cisco 809 Industrial Integrated Services Router
HWCiscowszystkie wersjeCisco 809 Industrial Integrated Services Router Firmware
OSCisco15.9\(3\)m15.9\(3\)m115.9\(3\)m215.9\(3\)m2a15.9\(3\)m315.9\(3\)m415.9\(3\)m4a15.9\(3\)m515.9\(3\)m6a15.9\(3\)m6b< 15.9\(3\)Cisco 829 Industrial Integrated Services Router
HWCiscowszystkie wersjeCisco 829 Industrial Integrated Services Router Firmware
OSCisco15.9\(3\)m15.9\(3\)m115.9\(3\)m215.9\(3\)m2a15.9\(3\)m315.9\(3\)m415.9\(3\)m4a15.9\(3\)m515.9\(3\)m6a15.9\(3\)m6b< 15.9\(3\)Cisco Cgr1000
HWCiscowszystkie wersjeCisco Cgr1000 Firmware
OSCisco< 1.16.0.1Cisco Cgr1240
HWCiscowszystkie wersjeCisco Cgr1240 Firmware
OSCisco< 1.16.0.1Cisco Ic3000 Industrial Compute Gateway
HWCisco< 1.4.2Cisco IOS XE
OSCisco17.10.017.9.0 – 17.9.2 (bez)< 17.6.5Cisco Iox
APPCiscowszystkie wersjeCisco Ir510 Wpan
HWCiscowszystkie wersjeCisco Ir510 Wpan Firmware
OSCisco< 1.10.0.1
Powiązane podatności
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)