Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allow remote attackers to execute arbitrary code via crafted deserialized data in an HTTP POST request, aka Bug ID CSCuw03192.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Evolved Programmable Network Manager
APPCisco1.2.0Cisco Prime Infrastructure
APPCisco1.21.2.0.1031.2.11.31.3.0.201.41.4.0.451.4.11.4.22.02.1.02.2Sun Opensolaris
OSSunsnv_124
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEDeserialization
CWE
Related vulnerabilities
CVE-2019-15958CRITICAL9.8PL ✓same product
RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM
CVE-2018-15379CRITICAL9.8PL ✓same product
Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)
CVE-2018-0258CRITICAL9.8PL ✓same product
Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku
CVE-2016-1289CRITICAL9.8PL ✓same product
RCE i ujawnienie danych w API Cisco Prime Infrastructure i EPNM
CVE-2016-1329CRITICAL9.8PL ✓same product
Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root