6.5

CVE-2021-1484

Cisco SD-WAN vManage Command Injection Vulnerability

A vulnerability in the web UI of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to inject arbitrary commands on an affected system and cause a denial of service (DoS) condition.
This vulnerability is due to improper input validation of user-supplied input to the device template configuration. An attacker could exploit this vulnerability by submitting crafted input to the device template configuration. A successful exploit could allow the attacker to cause a DoS condition on the affected system.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.4
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.5
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.6
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.7
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.8
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.9
Cisco ≫ Catalyst Sd-wan Manager Version 17.2.10
Cisco ≫ Catalyst Sd-wan Manager Version 18.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.6.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.7
Cisco ≫ Catalyst Sd-wan Manager Version 18.3.8
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.1
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.3
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.4
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.5
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.302
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.303
Cisco ≫ Catalyst Sd-wan Manager Version 18.4.501_es
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.0.1a
Cisco ≫ Catalyst Sd-wan Manager Version 19.1.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.0
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.1
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.2
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.3
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.4
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.4.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.31
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.097
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.098
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.099
Cisco ≫ Catalyst Sd-wan Manager Version 19.2.929
Cisco ≫ Catalyst Sd-wan Manager Version 19.3.0
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.1.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.2
Cisco ≫ Catalyst Sd-wan Manager Version 20.1.12
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1_927
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2.1_930
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_928
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.2_929
Cisco ≫ Catalyst Sd-wan Manager Version 20.3.3
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1.0.1
Cisco ≫ Catalyst Sd-wan Manager Version 20.4.1.1
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.19% 0.639
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Cisco PSIRT 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')

The product constructs a string for a command to be executed by a separate component in another control sphere, but it does not properly delimit the intended arguments, options, or switches within that command string.

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vman-cmdinj-nRHKgfHX
Vendor Advisory
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-info-disclos-gGvm9Mfu
Not Applicable