CVE-2019-1759

A vulnerability in access control list (ACL) functionality of the Gigabit Ethernet Management interface of Cisco IOS XE Software could allow an unauthenticated, remote attacker to reach the configured IP addresses on the Gigabit Ethernet Management interface. The vulnerability is due to a logic error that was introduced in the Cisco IOS XE Software 16.1.1 Release, which prevents the ACL from working when applied against the management interface. An attacker could exploit this issue by attempting to access the device via the management interface.

Published : 2019-03-28 01:29 Updated : 2019-10-09 23:48

CVSS

There is no CVSS for this CVE.
Vendor Product Version URI
Cisco Ios Xe 3.2.0ja cpe:/o:cisco:ios_xe:3.2.0ja
Cisco Ios Xe 16.2.1 cpe:/o:cisco:ios_xe:16.2.1
Cisco Ios Xe 16.2.2 cpe:/o:cisco:ios_xe:16.2.2
Cisco Ios Xe 16.3.1 cpe:/o:cisco:ios_xe:16.3.1
Cisco Ios Xe 16.3.1a cpe:/o:cisco:ios_xe:16.3.1a
Cisco Ios Xe 16.3.2 cpe:/o:cisco:ios_xe:16.3.2
Cisco Ios Xe 16.3.3 cpe:/o:cisco:ios_xe:16.3.3
Cisco Ios Xe 16.3.4 cpe:/o:cisco:ios_xe:16.3.4
Cisco Ios Xe 16.3.5 cpe:/o:cisco:ios_xe:16.3.5
Cisco Ios Xe 16.3.5b cpe:/o:cisco:ios_xe:16.3.5b
Cisco Ios Xe 16.3.6 cpe:/o:cisco:ios_xe:16.3.6
Cisco Ios Xe 16.3.7 cpe:/o:cisco:ios_xe:16.3.7
Cisco Ios Xe 16.4.1 cpe:/o:cisco:ios_xe:16.4.1
Cisco Ios Xe 16.4.2 cpe:/o:cisco:ios_xe:16.4.2
Cisco Ios Xe 16.4.3 cpe:/o:cisco:ios_xe:16.4.3
Cisco Ios Xe 16.5.1 cpe:/o:cisco:ios_xe:16.5.1
Cisco Ios Xe 16.5.1a cpe:/o:cisco:ios_xe:16.5.1a
Cisco Ios Xe 16.5.1b cpe:/o:cisco:ios_xe:16.5.1b
Cisco Ios Xe 16.5.2 cpe:/o:cisco:ios_xe:16.5.2
Cisco Ios Xe 16.5.3 cpe:/o:cisco:ios_xe:16.5.3
Cisco Ios Xe 16.6.1 cpe:/o:cisco:ios_xe:16.6.1
Cisco Ios Xe 16.6.2 cpe:/o:cisco:ios_xe:16.6.2
Cisco Ios Xe 16.6.3 cpe:/o:cisco:ios_xe:16.6.3
Cisco Ios Xe 16.6.4 cpe:/o:cisco:ios_xe:16.6.4
Cisco Ios Xe 16.6.4a cpe:/o:cisco:ios_xe:16.6.4a
Cisco Ios Xe 16.6.4s cpe:/o:cisco:ios_xe:16.6.4s
Cisco Ios Xe 16.7.1 cpe:/o:cisco:ios_xe:16.7.1
Cisco Ios Xe 16.7.1a cpe:/o:cisco:ios_xe:16.7.1a
Cisco Ios Xe 16.7.1b cpe:/o:cisco:ios_xe:16.7.1b
Cisco Ios Xe 16.7.2 cpe:/o:cisco:ios_xe:16.7.2
Cisco Ios Xe 16.8.1 cpe:/o:cisco:ios_xe:16.8.1
Cisco Ios Xe 16.8.1a cpe:/o:cisco:ios_xe:16.8.1a
Cisco Ios Xe 16.8.1b cpe:/o:cisco:ios_xe:16.8.1b
Cisco Ios Xe 16.8.1c cpe:/o:cisco:ios_xe:16.8.1c
Cisco Ios Xe 16.8.1d cpe:/o:cisco:ios_xe:16.8.1d
Cisco Ios Xe 16.8.1e cpe:/o:cisco:ios_xe:16.8.1e
Cisco Ios Xe 16.8.1s cpe:/o:cisco:ios_xe:16.8.1s
Cisco Ios Xe 16.8.2 cpe:/o:cisco:ios_xe:16.8.2
Cisco Ios Xe 16.9.1 cpe:/o:cisco:ios_xe:16.9.1
Cisco Ios Xe 16.9.1a cpe:/o:cisco:ios_xe:16.9.1a
Cisco Ios Xe 16.9.1b cpe:/o:cisco:ios_xe:16.9.1b
Cisco Ios Xe 16.9.1c cpe:/o:cisco:ios_xe:16.9.1c
Cisco Ios Xe 16.9.1d cpe:/o:cisco:ios_xe:16.9.1d
Cisco Ios Xe 16.9.1s cpe:/o:cisco:ios_xe:16.9.1s
Cisco Ios Xe 16.9.2 cpe:/o:cisco:ios_xe:16.9.2
  1. Cisco (1) Search CVE
    1. Ios Xe (45) Search CVE
      1. 3.2.0ja
      2. 16.2.1
      3. 16.2.2
      4. 16.3.1
      5. 16.3.1a
      6. 16.3.2
      7. 16.3.3
      8. 16.3.4
      9. 16.3.5
      10. 16.3.5b
      11. 16.3.6
      12. 16.3.7
      13. 16.4.1
      14. 16.4.2
      15. 16.4.3
      16. 16.5.1
      17. 16.5.1a
      18. 16.5.1b
      19. 16.5.2
      20. 16.5.3
      21. 16.6.1
      22. 16.6.2
      23. 16.6.3
      24. 16.6.4
      25. 16.6.4a
      26. 16.6.4s
      27. 16.7.1
      28. 16.7.1a
      29. 16.7.1b
      30. 16.7.2
      31. 16.8.1
      32. 16.8.1a
      33. 16.8.1b
      34. 16.8.1c
      35. 16.8.1d
      36. 16.8.1e
      37. 16.8.1s
      38. 16.8.2
      39. 16.9.1
      40. 16.9.1a
      41. 16.9.1b
      42. 16.9.1c
      43. 16.9.1d
      44. 16.9.1s
      45. 16.9.2

CWE

ID Name Description Links
CWE-284 Improper Access Control The software does not restrict or incorrectly restricts access to a resource from an unauthorized actor. CVE

History of changes

Date Event
2019-10-09 23:48

New CVE