A vulnerability in the Cisco IOx application hosting environment could allow an authenticated, remote attacker to execute arbitrary commands as root on the underlying host operating system. This vulnerability is due to incomplete sanitization of parameters that are passed in for activation of an application. An attacker could exploit this vulnerability by deploying and activating an application in the Cisco IOx application hosting environment with a crafted activation payload file. A successful exploit could allow the attacker to execute arbitrary commands as root on the underlying host operating system.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCisco 807 Industrial Integrated Services Router
HWCiscoall versionsCisco 807 Industrial Integrated Services Router Firmware
OSCisco15.9\(3\)m15.9\(3\)m115.9\(3\)m215.9\(3\)m2a15.9\(3\)m315.9\(3\)m415.9\(3\)m4a15.9\(3\)m515.9\(3\)m6a15.9\(3\)m6b< 15.9\(3\)Cisco 809 Industrial Integrated Services Router
HWCiscoall versionsCisco 809 Industrial Integrated Services Router Firmware
OSCisco15.9\(3\)m15.9\(3\)m115.9\(3\)m215.9\(3\)m2a15.9\(3\)m315.9\(3\)m415.9\(3\)m4a15.9\(3\)m515.9\(3\)m6a15.9\(3\)m6b< 15.9\(3\)Cisco 829 Industrial Integrated Services Router
HWCiscoall versionsCisco 829 Industrial Integrated Services Router Firmware
OSCisco15.9\(3\)m15.9\(3\)m115.9\(3\)m215.9\(3\)m2a15.9\(3\)m315.9\(3\)m415.9\(3\)m4a15.9\(3\)m515.9\(3\)m6a15.9\(3\)m6b< 15.9\(3\)Cisco Cgr1000
HWCiscoall versionsCisco Cgr1000 Firmware
OSCisco< 1.16.0.1Cisco Cgr1240
HWCiscoall versionsCisco Cgr1240 Firmware
OSCisco< 1.16.0.1Cisco Ic3000 Industrial Compute Gateway
HWCisco< 1.4.2Cisco IOS XE
OSCisco17.10.017.9.0 – 17.9.2 (excl.)< 17.6.5Cisco Iox
APPCiscoall versionsCisco Ir510 Wpan
HWCiscoall versionsCisco Ir510 Wpan Firmware
OSCisco< 1.10.0.1
Related vulnerabilities
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)