A vulnerability in the web UI of Cisco IOS XE Software could allow an authenticated, remote attacker to perform an injection attack against an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted input to the web UI. A successful exploit could allow the attacker to execute arbitrary Cisco IOS XE Software CLI commands with level 15 privileges. Note: This vulnerability is exploitable only if the attacker obtains the credentials for a Lobby Ambassador account. This account is not configured by default.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCisco Catalyst 9105ax
HWCiscoall versionsCisco Catalyst 9105axi
HWCiscoall versionsCisco Catalyst 9105axw
HWCiscoall versionsCisco Catalyst 9115ax
HWCiscoall versionsCisco Catalyst 9115axe
HWCiscoall versionsCisco Catalyst 9115axi
HWCiscoall versionsCisco Catalyst 9117ax
HWCiscoall versionsCisco Catalyst 9117axi
HWCiscoall versionsCisco Catalyst 9120ax
HWCiscoall versionsCisco Catalyst 9120axe
HWCiscoall versionsCisco Catalyst 9120axi
HWCiscoall versionsCisco Catalyst 9120axp
HWCiscoall versionsCisco Catalyst 9124ax
HWCiscoall versionsCisco Catalyst 9124axd
HWCiscoall versionsCisco Catalyst 9124axi
HWCiscoall versionsCisco Catalyst 9130ax
HWCiscoall versionsCisco Catalyst 9130axe
HWCiscoall versionsCisco Catalyst 9130axi
HWCiscoall versionsCisco Catalyst 9300
HWCiscoall versionsCisco Catalyst 9300 24p A
HWCiscoall versionsCisco Catalyst 9300 24p E
HWCiscoall versionsCisco Catalyst 9300 24s A
HWCiscoall versionsCisco Catalyst 9300 24s E
HWCiscoall versionsCisco Catalyst 9300 24t A
HWCiscoall versionsCisco Catalyst 9300 24t E
HWCiscoall versionsCisco Catalyst 9300 24u A
HWCiscoall versionsCisco Catalyst 9300 24u E
HWCiscoall versionsCisco Catalyst 9300 24ux A
HWCiscoall versionsCisco Catalyst 9300 24ux E
HWCiscoall versionsCisco Catalyst 9300 48p A
HWCiscoall versions
Related vulnerabilities
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)