The API in Cisco Prime Infrastructure 1.2 through 3.0 and Evolved Programmable Network Manager (EPNM) 1.2 allows remote attackers to execute arbitrary code or obtain sensitive management information via a crafted HTTP request, as demonstrated by discovering managed-device credentials, aka Bug ID CSCuy10231.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Evolved Programmable Network Manager
APPCisco1.2.0Cisco Prime Infrastructure
APPCisco1.21.2.0.1031.2.11.31.3.0.201.41.4.0.451.4.11.4.22.02.1.02.22.2\(2\)
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCE
CWE
Related vulnerabilities
CVE-2019-15958CRITICAL9.8PL ✓same product
RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM
CVE-2018-15379CRITICAL9.8PL ✓same product
Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)
CVE-2018-0258CRITICAL9.8PL ✓same product
Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku
CVE-2016-1291CRITICAL9.8PL ✓same product
RCE przez deserializację w Cisco Prime Infrastructure i EPNM
CVE-2026-20155HIGH8.0same product
A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) cou...