The web API in Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allows remote authenticated users to bypass intended RBAC restrictions and gain privileges via an HTTP request that is inconsistent with a pattern filter, aka Bug ID CSCuy10227.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NCisco Evolved Programmable Network Manager
APPCisco1.2.0Cisco Prime Infrastructure
APPCisco1.21.2.0.1031.2.11.31.3.0.201.41.4.0.451.4.11.4.22.02.1.02.2Sun Opensolaris
OSSunsnv_124
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2019-15958CRITICAL9.8PL ✓same product
RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM
CVE-2018-15379CRITICAL9.8PL ✓same product
Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)
CVE-2018-0258CRITICAL9.8PL ✓same product
Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku
CVE-2016-1289CRITICAL9.8PL ✓same product
RCE i ujawnienie danych w API Cisco Prime Infrastructure i EPNM
CVE-2016-1291CRITICAL9.8PL ✓same product
RCE przez deserializację w Cisco Prime Infrastructure i EPNM