CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2016-1289

CVSS 9.8v3.0pub. 2016-07-02upd. 2026-05-06

The API in Cisco Prime Infrastructure 1.2 through 3.0 and Evolved Programmable Network Manager (EPNM) 1.2 allows remote attackers to execute arbitrary code or obtain sensitive management information via a crafted HTTP request, as demonstrated by discovering managed-device credentials, aka Bug ID CSCuy10231.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Evolved Programmable Network Manager

    APP
    Cisco
    1.2.0
  • Cisco Prime Infrastructure

    APP
    Cisco
    1.21.2.0.1031.2.11.31.3.0.201.41.4.0.451.4.11.4.22.02.1.02.22.2\(2\)
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2019-15958CRITICAL9.8PL ✓same product

RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM

CVE-2018-15379CRITICAL9.8PL ✓same product

Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)

CVE-2018-0258CRITICAL9.8PL ✓same product

Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku

CVE-2016-1291CRITICAL9.8PL ✓same product

RCE przez deserializację w Cisco Prime Infrastructure i EPNM

CVE-2026-20155HIGH8.0same product

A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) cou...