A vulnerability in Cisco IOS XE Software could allow an authenticated, local attacker to inject arbitrary commands that are executed with elevated privileges. The vulnerability is due to insufficient input validation of commands supplied by the user. An attacker could exploit this vulnerability by authenticating to a device and submitting crafted input to the affected commands. An exploit could allow the attacker to gain root privileges on the affected device.

Published : 2019-03-28 00:29 Updated : 2019-10-09 23:47


There is no CVSS for this CVE.
Vendor Product Version URI
Cisco Ios Xe cpe:/o:cisco:ios_xe
Cisco Ios Xe 3.6.10e cpe:/o:cisco:ios_xe:3.6.10e
Cisco Ios Xe 3.10.0s cpe:/o:cisco:ios_xe:3.10.0s
Cisco Ios Xe 3.10.1s cpe:/o:cisco:ios_xe:3.10.1s
Cisco Ios Xe 3.10.2as cpe:/o:cisco:ios_xe:3.10.2as
Cisco Ios Xe 3.10.2s cpe:/o:cisco:ios_xe:3.10.2s
Cisco Ios Xe 3.10.2ts cpe:/o:cisco:ios_xe:3.10.2ts
Cisco Ios Xe 3.10.3s cpe:/o:cisco:ios_xe:3.10.3s
Cisco Ios Xe 3.10.4s cpe:/o:cisco:ios_xe:3.10.4s
Cisco Ios Xe 3.10.5s cpe:/o:cisco:ios_xe:3.10.5s
Cisco Ios Xe 3.10.6s cpe:/o:cisco:ios_xe:3.10.6s
Cisco Ios Xe 3.10.7s cpe:/o:cisco:ios_xe:3.10.7s
Cisco Ios Xe 3.10.8as cpe:/o:cisco:ios_xe:3.10.8as
Cisco Ios Xe 3.10.8s cpe:/o:cisco:ios_xe:3.10.8s
Cisco Ios Xe 3.10.9s cpe:/o:cisco:ios_xe:3.10.9s
Cisco Ios Xe 3.10.10s cpe:/o:cisco:ios_xe:3.10.10s
Cisco Ios Xe 3.11.0s cpe:/o:cisco:ios_xe:3.11.0s
Cisco Ios Xe 3.11.1s cpe:/o:cisco:ios_xe:3.11.1s
Cisco Ios Xe 3.11.2s cpe:/o:cisco:ios_xe:3.11.2s
Cisco Ios Xe 3.11.3s cpe:/o:cisco:ios_xe:3.11.3s
Cisco Ios Xe 3.11.4s cpe:/o:cisco:ios_xe:3.11.4s
Cisco Ios Xe 3.12.0as cpe:/o:cisco:ios_xe:3.12.0as
Cisco Ios Xe 3.12.0s cpe:/o:cisco:ios_xe:3.12.0s
Cisco Ios Xe 3.12.1s cpe:/o:cisco:ios_xe:3.12.1s
Cisco Ios Xe 3.12.2s cpe:/o:cisco:ios_xe:3.12.2s
Cisco Ios Xe 3.12.3s cpe:/o:cisco:ios_xe:3.12.3s
Cisco Ios Xe 3.12.4s cpe:/o:cisco:ios_xe:3.12.4s
Cisco Ios Xe 3.13.0as cpe:/o:cisco:ios_xe:3.13.0as
Cisco Ios Xe 3.13.0s cpe:/o:cisco:ios_xe:3.13.0s
Cisco Ios Xe 3.13.1s cpe:/o:cisco:ios_xe:3.13.1s
Cisco Ios Xe 3.13.2as cpe:/o:cisco:ios_xe:3.13.2as
Cisco Ios Xe 3.13.2s cpe:/o:cisco:ios_xe:3.13.2s
Cisco Ios Xe 3.13.3s cpe:/o:cisco:ios_xe:3.13.3s
Cisco Ios Xe 3.13.4s cpe:/o:cisco:ios_xe:3.13.4s
Cisco Ios Xe 3.13.5as cpe:/o:cisco:ios_xe:3.13.5as
Cisco Ios Xe 3.13.5s cpe:/o:cisco:ios_xe:3.13.5s
Cisco Ios Xe 3.13.6as cpe:/o:cisco:ios_xe:3.13.6as
Cisco Ios Xe 3.13.6bs cpe:/o:cisco:ios_xe:3.13.6bs
Cisco Ios Xe 3.13.6s cpe:/o:cisco:ios_xe:3.13.6s
Cisco Ios Xe 3.13.7as cpe:/o:cisco:ios_xe:3.13.7as
Cisco Ios Xe 3.13.7s cpe:/o:cisco:ios_xe:3.13.7s
Cisco Ios Xe 3.13.8s cpe:/o:cisco:ios_xe:3.13.8s
Cisco Ios Xe 3.13.9s cpe:/o:cisco:ios_xe:3.13.9s
Cisco Ios Xe 3.13.10s cpe:/o:cisco:ios_xe:3.13.10s
Cisco Ios Xe 3.14.0s cpe:/o:cisco:ios_xe:3.14.0s
Cisco Ios Xe 3.14.1s cpe:/o:cisco:ios_xe:3.14.1s
Cisco Ios Xe 3.14.2s cpe:/o:cisco:ios_xe:3.14.2s
Cisco Ios Xe 3.14.3s cpe:/o:cisco:ios_xe:3.14.3s
Cisco Ios Xe 3.14.4s cpe:/o:cisco:ios_xe:3.14.4s
Cisco Ios Xe 3.15.0s cpe:/o:cisco:ios_xe:3.15.0s
Cisco Ios Xe 3.15.1cs cpe:/o:cisco:ios_xe:3.15.1cs
Cisco Ios Xe 3.15.1s cpe:/o:cisco:ios_xe:3.15.1s
Cisco Ios Xe 3.15.2s cpe:/o:cisco:ios_xe:3.15.2s
Cisco Ios Xe 3.15.3s cpe:/o:cisco:ios_xe:3.15.3s
Cisco Ios Xe 3.15.4s cpe:/o:cisco:ios_xe:3.15.4s
Cisco Ios Xe 3.16.0as cpe:/o:cisco:ios_xe:3.16.0as
Cisco Ios Xe 3.16.0bs cpe:/o:cisco:ios_xe:3.16.0bs
Cisco Ios Xe 3.16.0cs cpe:/o:cisco:ios_xe:3.16.0cs
Cisco Ios Xe 3.16.0s cpe:/o:cisco:ios_xe:3.16.0s
Cisco Ios Xe 3.16.1as cpe:/o:cisco:ios_xe:3.16.1as
Cisco Ios Xe 3.16.1s cpe:/o:cisco:ios_xe:3.16.1s
Cisco Ios Xe 3.16.2as cpe:/o:cisco:ios_xe:3.16.2as
Cisco Ios Xe 3.16.2bs cpe:/o:cisco:ios_xe:3.16.2bs
Cisco Ios Xe 3.16.2s cpe:/o:cisco:ios_xe:3.16.2s
Cisco Ios Xe 3.16.3as cpe:/o:cisco:ios_xe:3.16.3as
Cisco Ios Xe 3.16.3s cpe:/o:cisco:ios_xe:3.16.3s
Cisco Ios Xe 3.16.4as cpe:/o:cisco:ios_xe:3.16.4as
Cisco Ios Xe 3.16.4bs cpe:/o:cisco:ios_xe:3.16.4bs
Cisco Ios Xe 3.16.4cs cpe:/o:cisco:ios_xe:3.16.4cs
Cisco Ios Xe 3.16.4ds cpe:/o:cisco:ios_xe:3.16.4ds
Cisco Ios Xe 3.16.4es cpe:/o:cisco:ios_xe:3.16.4es
Cisco Ios Xe 3.16.4gs cpe:/o:cisco:ios_xe:3.16.4gs
Cisco Ios Xe 3.16.4s cpe:/o:cisco:ios_xe:3.16.4s
Cisco Ios Xe 3.16.5as cpe:/o:cisco:ios_xe:3.16.5as
Cisco Ios Xe 3.16.5bs cpe:/o:cisco:ios_xe:3.16.5bs
Cisco Ios Xe 3.16.5s cpe:/o:cisco:ios_xe:3.16.5s
Cisco Ios Xe 3.16.6bs cpe:/o:cisco:ios_xe:3.16.6bs
Cisco Ios Xe 3.16.6s cpe:/o:cisco:ios_xe:3.16.6s
Cisco Ios Xe 3.16.7as cpe:/o:cisco:ios_xe:3.16.7as
Cisco Ios Xe 3.16.7bs cpe:/o:cisco:ios_xe:3.16.7bs
Cisco Ios Xe 3.16.7s cpe:/o:cisco:ios_xe:3.16.7s
Cisco Ios Xe 3.16.8s cpe:/o:cisco:ios_xe:3.16.8s
Cisco Ios Xe 3.17.0s cpe:/o:cisco:ios_xe:3.17.0s
Cisco Ios Xe 3.17.1as cpe:/o:cisco:ios_xe:3.17.1as
Cisco Ios Xe 3.17.1s cpe:/o:cisco:ios_xe:3.17.1s
Cisco Ios Xe 3.17.3s cpe:/o:cisco:ios_xe:3.17.3s
Cisco Ios Xe 3.17.4s cpe:/o:cisco:ios_xe:3.17.4s
Cisco Ios Xe 3.18.0as cpe:/o:cisco:ios_xe:3.18.0as
Cisco Ios Xe 3.18.0s cpe:/o:cisco:ios_xe:3.18.0s
Cisco Ios Xe 3.18.0sp cpe:/o:cisco:ios_xe:3.18.0sp
Cisco Ios Xe 3.18.1asp cpe:/o:cisco:ios_xe:3.18.1asp
Cisco Ios Xe 3.18.1bsp cpe:/o:cisco:ios_xe:3.18.1bsp
Cisco Ios Xe 3.18.1csp cpe:/o:cisco:ios_xe:3.18.1csp
Cisco Ios Xe 3.18.1gsp cpe:/o:cisco:ios_xe:3.18.1gsp
Cisco Ios Xe 3.18.1hsp cpe:/o:cisco:ios_xe:3.18.1hsp
Cisco Ios Xe 3.18.1isp cpe:/o:cisco:ios_xe:3.18.1isp
Cisco Ios Xe 3.18.1s cpe:/o:cisco:ios_xe:3.18.1s
Cisco Ios Xe 3.18.1sp cpe:/o:cisco:ios_xe:3.18.1sp
Cisco Ios Xe 3.18.2asp cpe:/o:cisco:ios_xe:3.18.2asp
Cisco Ios Xe 3.18.2s cpe:/o:cisco:ios_xe:3.18.2s
Cisco Ios Xe 3.18.2sp cpe:/o:cisco:ios_xe:3.18.2sp
Cisco Ios Xe 3.18.3asp cpe:/o:cisco:ios_xe:3.18.3asp
Cisco Ios Xe 3.18.3bsp cpe:/o:cisco:ios_xe:3.18.3bsp
Cisco Ios Xe 3.18.3s cpe:/o:cisco:ios_xe:3.18.3s
Cisco Ios Xe 3.18.3sp cpe:/o:cisco:ios_xe:3.18.3sp
Cisco Ios Xe 3.18.4s cpe:/o:cisco:ios_xe:3.18.4s
Cisco Ios Xe 3.18.4sp cpe:/o:cisco:ios_xe:3.18.4sp
Cisco Ios Xe 3.18.5sp cpe:/o:cisco:ios_xe:3.18.5sp
Cisco Ios Xe 16.1.1 cpe:/o:cisco:ios_xe:16.1.1
Cisco Ios Xe 16.1.2 cpe:/o:cisco:ios_xe:16.1.2
Cisco Ios Xe 16.1.3 cpe:/o:cisco:ios_xe:16.1.3
Cisco Ios Xe 16.2.1 cpe:/o:cisco:ios_xe:16.2.1
Cisco Ios Xe 16.2.2 cpe:/o:cisco:ios_xe:16.2.2
Cisco Ios Xe 16.3.1 cpe:/o:cisco:ios_xe:16.3.1
Cisco Ios Xe 16.3.1a cpe:/o:cisco:ios_xe:16.3.1a
Cisco Ios Xe 16.3.2 cpe:/o:cisco:ios_xe:16.3.2
Cisco Ios Xe 16.3.3 cpe:/o:cisco:ios_xe:16.3.3
Cisco Ios Xe 16.3.4 cpe:/o:cisco:ios_xe:16.3.4
Cisco Ios Xe 16.3.5 cpe:/o:cisco:ios_xe:16.3.5
Cisco Ios Xe 16.3.5b cpe:/o:cisco:ios_xe:16.3.5b
Cisco Ios Xe 16.3.6 cpe:/o:cisco:ios_xe:16.3.6
Cisco Ios Xe 16.3.7 cpe:/o:cisco:ios_xe:16.3.7
Cisco Ios Xe 16.4.1 cpe:/o:cisco:ios_xe:16.4.1
Cisco Ios Xe 16.4.2 cpe:/o:cisco:ios_xe:16.4.2
Cisco Ios Xe 16.4.3 cpe:/o:cisco:ios_xe:16.4.3
Cisco Ios Xe 16.5.1 cpe:/o:cisco:ios_xe:16.5.1
Cisco Ios Xe 16.5.1a cpe:/o:cisco:ios_xe:16.5.1a
Cisco Ios Xe 16.5.1b cpe:/o:cisco:ios_xe:16.5.1b
Cisco Ios Xe 16.5.2 cpe:/o:cisco:ios_xe:16.5.2
Cisco Ios Xe 16.5.3 cpe:/o:cisco:ios_xe:16.5.3
Cisco Ios Xe 16.6.1 cpe:/o:cisco:ios_xe:16.6.1
Cisco Ios Xe 16.6.2 cpe:/o:cisco:ios_xe:16.6.2
Cisco Ios Xe 16.6.3 cpe:/o:cisco:ios_xe:16.6.3
Cisco Ios Xe 16.6.4 cpe:/o:cisco:ios_xe:16.6.4
Cisco Ios Xe 16.6.4a cpe:/o:cisco:ios_xe:16.6.4a
Cisco Ios Xe 16.6.4s cpe:/o:cisco:ios_xe:16.6.4s
Cisco Ios Xe 16.7.1 cpe:/o:cisco:ios_xe:16.7.1
Cisco Ios Xe 16.7.1a cpe:/o:cisco:ios_xe:16.7.1a
Cisco Ios Xe 16.7.1b cpe:/o:cisco:ios_xe:16.7.1b
Cisco Ios Xe 16.7.2 cpe:/o:cisco:ios_xe:16.7.2
Cisco Ios Xe 16.8.1 cpe:/o:cisco:ios_xe:16.8.1
Cisco Ios Xe 16.8.1a cpe:/o:cisco:ios_xe:16.8.1a
Cisco Ios Xe 16.8.1b cpe:/o:cisco:ios_xe:16.8.1b
Cisco Ios Xe 16.8.1c cpe:/o:cisco:ios_xe:16.8.1c
Cisco Ios Xe 16.8.1d cpe:/o:cisco:ios_xe:16.8.1d
Cisco Ios Xe 16.8.1e cpe:/o:cisco:ios_xe:16.8.1e
Cisco Ios Xe 16.8.1s cpe:/o:cisco:ios_xe:16.8.1s
Cisco Ios Xe 16.8.2 cpe:/o:cisco:ios_xe:16.8.2
Cisco Ios Xe 16.9.1 cpe:/o:cisco:ios_xe:16.9.1
Cisco Ios Xe 16.9.1a cpe:/o:cisco:ios_xe:16.9.1a
Cisco Ios Xe 16.9.1b cpe:/o:cisco:ios_xe:16.9.1b
Cisco Ios Xe 16.9.1c cpe:/o:cisco:ios_xe:16.9.1c
Cisco Ios Xe 16.9.1d cpe:/o:cisco:ios_xe:16.9.1d
Cisco Ios Xe 16.9.1s cpe:/o:cisco:ios_xe:16.9.1s
Cisco Ios Xe 16.9.2 cpe:/o:cisco:ios_xe:16.9.2
Cisco Ios Xe 16.9.2a cpe:/o:cisco:ios_xe:16.9.2a
ID Name Description Links
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') The software constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component. CVE

History of changes

Date Event
2019-10-09 23:47