7.2

CVE-2023-20273

Warnung
A vulnerability in the web UI feature of Cisco IOS XE Software could allow an authenticated, remote attacker to inject commands with the privileges of root. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted input to the web UI. A successful exploit could allow the attacker to inject commands to the underlying operating system with root privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xe Version 16.1.1
Cisco ≫ Ios Xe Version 16.1.2
Cisco ≫ Ios Xe Version 16.1.3
Cisco ≫ Ios Xe Version 16.2.1
Cisco ≫ Ios Xe Version 16.2.2
Cisco ≫ Ios Xe Version 16.3.1a
Cisco ≫ Ios Xe Version 16.3.2
Cisco ≫ Ios Xe Version 16.3.3
Cisco ≫ Ios Xe Version 16.3.4
Cisco ≫ Ios Xe Version 16.3.5
Cisco ≫ Ios Xe Version 16.3.5b
Cisco ≫ Ios Xe Version 16.3.6
Cisco ≫ Ios Xe Version 16.3.7
Cisco ≫ Ios Xe Version 16.3.8
Cisco ≫ Ios Xe Version 16.3.9
Cisco ≫ Ios Xe Version 16.3.10
Cisco ≫ Ios Xe Version 16.3.11
Cisco ≫ Ios Xe Version 16.4.1
Cisco ≫ Ios Xe Version 16.4.2
Cisco ≫ Ios Xe Version 16.4.3
Cisco ≫ Ios Xe Version 16.5.1
Cisco ≫ Ios Xe Version 16.5.1a
Cisco ≫ Ios Xe Version 16.5.1b
Cisco ≫ Ios Xe Version 16.5.2
Cisco ≫ Ios Xe Version 16.5.3
Cisco ≫ Ios Xe Version 16.6.1
Cisco ≫ Ios Xe Version 16.6.2
Cisco ≫ Ios Xe Version 16.6.3
Cisco ≫ Ios Xe Version 16.6.4
Cisco ≫ Ios Xe Version 16.6.4a
Cisco ≫ Ios Xe Version 16.6.5
Cisco ≫ Ios Xe Version 16.6.5a
Cisco ≫ Ios Xe Version 16.6.6
Cisco ≫ Ios Xe Version 16.6.7
Cisco ≫ Ios Xe Version 16.6.8
Cisco ≫ Ios Xe Version 16.6.9
Cisco ≫ Ios Xe Version 16.6.10
Cisco ≫ Ios Xe Version 16.7.1
Cisco ≫ Ios Xe Version 16.7.1a
Cisco ≫ Ios Xe Version 16.7.1b
Cisco ≫ Ios Xe Version 16.7.2
Cisco ≫ Ios Xe Version 16.7.3
Cisco ≫ Ios Xe Version 16.7.4
Cisco ≫ Ios Xe Version 16.8.1
Cisco ≫ Ios Xe Version 16.8.1a
Cisco ≫ Ios Xe Version 16.8.1b
Cisco ≫ Ios Xe Version 16.8.1c
Cisco ≫ Ios Xe Version 16.8.1d
Cisco ≫ Ios Xe Version 16.8.1e
Cisco ≫ Ios Xe Version 16.8.1s
Cisco ≫ Ios Xe Version 16.8.2
Cisco ≫ Ios Xe Version 16.8.3
Cisco ≫ Ios Xe Version 16.9.1
Cisco ≫ Ios Xe Version 16.9.1a
Cisco ≫ Ios Xe Version 16.9.1b
Cisco ≫ Ios Xe Version 16.9.1s
Cisco ≫ Ios Xe Version 16.9.2
Cisco ≫ Ios Xe Version 16.9.3
Cisco ≫ Ios Xe Version 16.9.3a
Cisco ≫ Ios Xe Version 16.9.4
Cisco ≫ Ios Xe Version 16.9.5
Cisco ≫ Ios Xe Version 16.9.5f
Cisco ≫ Ios Xe Version 16.9.6
Cisco ≫ Ios Xe Version 16.9.7
Cisco ≫ Ios Xe Version 16.9.8
Cisco ≫ Ios Xe Version 16.10.1
Cisco ≫ Ios Xe Version 16.10.1a
Cisco ≫ Ios Xe Version 16.10.1b
Cisco ≫ Ios Xe Version 16.10.1c
Cisco ≫ Ios Xe Version 16.10.1d
Cisco ≫ Ios Xe Version 16.10.1e
Cisco ≫ Ios Xe Version 16.10.1f
Cisco ≫ Ios Xe Version 16.10.1g
Cisco ≫ Ios Xe Version 16.10.1s
Cisco ≫ Ios Xe Version 16.10.2
Cisco ≫ Ios Xe Version 16.10.3
Cisco ≫ Ios Xe Version 16.11.1
Cisco ≫ Ios Xe Version 16.11.1a
Cisco ≫ Ios Xe Version 16.11.1b
Cisco ≫ Ios Xe Version 16.11.1s
Cisco ≫ Ios Xe Version 16.11.2
Cisco ≫ Ios Xe Version 16.12.1
Cisco ≫ Ios Xe Version 16.12.1a
Cisco ≫ Ios Xe Version 16.12.1c
Cisco ≫ Ios Xe Version 16.12.1s
Cisco ≫ Ios Xe Version 16.12.1t
Cisco ≫ Ios Xe Version 16.12.1w
Cisco ≫ Ios Xe Version 16.12.1x
Cisco ≫ Ios Xe Version 16.12.1y
Cisco ≫ Ios Xe Version 16.12.1z1
Cisco ≫ Ios Xe Version 16.12.1z2
Cisco ≫ Ios Xe Version 16.12.2
Cisco ≫ Ios Xe Version 16.12.2a
Cisco ≫ Ios Xe Version 16.12.2s
Cisco ≫ Ios Xe Version 16.12.3
Cisco ≫ Ios Xe Version 16.12.3a
Cisco ≫ Ios Xe Version 16.12.3s
Cisco ≫ Ios Xe Version 16.12.4
Cisco ≫ Ios Xe Version 16.12.4a
Cisco ≫ Ios Xe Version 16.12.5
Cisco ≫ Ios Xe Version 16.12.5a
Cisco ≫ Ios Xe Version 16.12.5b
Cisco ≫ Ios Xe Version 16.12.6
Cisco ≫ Ios Xe Version 16.12.6a
Cisco ≫ Ios Xe Version 16.12.7
Cisco ≫ Ios Xe Version 16.12.8
Cisco ≫ Ios Xe Version 16.12.9
Cisco ≫ Ios Xe Version 16.12.10
Cisco ≫ Ios Xe Version 17.1.1
Cisco ≫ Ios Xe Version 17.1.1a
Cisco ≫ Ios Xe Version 17.1.1s
Cisco ≫ Ios Xe Version 17.1.1t
Cisco ≫ Ios Xe Version 17.1.3
Cisco ≫ Ios Xe Version 17.2.1
Cisco ≫ Ios Xe Version 17.2.1a
Cisco ≫ Ios Xe Version 17.2.1r
Cisco ≫ Ios Xe Version 17.2.1v
Cisco ≫ Ios Xe Version 17.2.2
Cisco ≫ Ios Xe Version 17.2.3
Cisco ≫ Ios Xe Version 17.3.1
Cisco ≫ Ios Xe Version 17.3.1a
Cisco ≫ Ios Xe Version 17.3.1w
Cisco ≫ Ios Xe Version 17.3.1x
Cisco ≫ Ios Xe Version 17.3.1z
Cisco ≫ Ios Xe Version 17.3.2
Cisco ≫ Ios Xe Version 17.3.2a
Cisco ≫ Ios Xe Version 17.3.3
Cisco ≫ Ios Xe Version 17.3.4
Cisco ≫ Ios Xe Version 17.3.4a
Cisco ≫ Ios Xe Version 17.3.4b
Cisco ≫ Ios Xe Version 17.3.4c
Cisco ≫ Ios Xe Version 17.3.5
Cisco ≫ Ios Xe Version 17.3.5a
Cisco ≫ Ios Xe Version 17.3.5b
Cisco ≫ Ios Xe Version 17.3.6
Cisco ≫ Ios Xe Version 17.3.7
Cisco ≫ Ios Xe Version 17.3.8
Cisco ≫ Ios Xe Version 17.4.1
Cisco ≫ Ios Xe Version 17.4.1a
Cisco ≫ Ios Xe Version 17.4.1b
Cisco ≫ Ios Xe Version 17.4.2
Cisco ≫ Ios Xe Version 17.4.2a
Cisco ≫ Ios Xe Version 17.5.1
Cisco ≫ Ios Xe Version 17.5.1a
Cisco ≫ Ios Xe Version 17.5.1b
Cisco ≫ Ios Xe Version 17.5.1c
Cisco ≫ Ios Xe Version 17.6.1
Cisco ≫ Ios Xe Version 17.6.1a
Cisco ≫ Ios Xe Version 17.6.1w
Cisco ≫ Ios Xe Version 17.6.1x
Cisco ≫ Ios Xe Version 17.6.1y
Cisco ≫ Ios Xe Version 17.6.1z
Cisco ≫ Ios Xe Version 17.6.1z1
Cisco ≫ Ios Xe Version 17.6.2
Cisco ≫ Ios Xe Version 17.6.3
Cisco ≫ Ios Xe Version 17.6.3a
Cisco ≫ Ios Xe Version 17.6.4
Cisco ≫ Ios Xe Version 17.6.5
Cisco ≫ Ios Xe Version 17.6.6
Cisco ≫ Ios Xe Version 17.7.1
Cisco ≫ Ios Xe Version 17.7.1a
Cisco ≫ Ios Xe Version 17.7.1b
Cisco ≫ Ios Xe Version 17.7.2
Cisco ≫ Ios Xe Version 17.8.1
Cisco ≫ Ios Xe Version 17.8.1a
Cisco ≫ Ios Xe Version 17.9.1
Cisco ≫ Ios Xe Version 17.9.1a
Cisco ≫ Ios Xe Version 17.9.1w
Cisco ≫ Ios Xe Version 17.9.1x
Cisco ≫ Ios Xe Version 17.9.1x1
Cisco ≫ Ios Xe Version 17.9.1y
Cisco ≫ Ios Xe Version 17.9.1y1
Cisco ≫ Ios Xe Version 17.9.2
Cisco ≫ Ios Xe Version 17.9.2a
Cisco ≫ Ios Xe Version 17.9.3
Cisco ≫ Ios Xe Version 17.9.3a
Cisco ≫ Ios Xe Version 17.9.4
Cisco ≫ Ios Xe Version 17.10.1
Cisco ≫ Ios Xe Version 17.10.1a
Cisco ≫ Ios Xe Version 17.10.1b
Cisco ≫ Ios Xe Version 17.11.1
Cisco ≫ Ios Xe Version 17.11.1a
Cisco ≫ Ios Xe Version 17.11.99sw
Cisco ≫ Ios Xe Version 17.12.1
Cisco ≫ Ios Xe Version 17.12.1a
Cisco ≫ Ios Xe Version >= 17.3 < 17.3.8a
Cisco ≫ Ios Xe Version >= 17.6 < 17.6.6a
Cisco ≫ Ios Xe Version >= 17.9 < 17.9.4a
Cisco ≫ Ios Xe Version >= 16.12 < 16.12.10a
   Cisco ≫ Catalyst 3650 Version -
   Cisco ≫ Catalyst 3650-12x48fd-e Version -
   Cisco ≫ Catalyst 3650-12x48fd-l Version -
   Cisco ≫ Catalyst 3650-12x48fd-s Version -
   Cisco ≫ Catalyst 3650-12x48uq Version -
   Cisco ≫ Catalyst 3650-12x48uq-e Version -
   Cisco ≫ Catalyst 3650-12x48uq-l Version -
   Cisco ≫ Catalyst 3650-12x48uq-s Version -
   Cisco ≫ Catalyst 3650-12x48ur Version -
   Cisco ≫ Catalyst 3650-12x48ur-e Version -
   Cisco ≫ Catalyst 3650-12x48ur-l Version -
   Cisco ≫ Catalyst 3650-12x48ur-s Version -
   Cisco ≫ Catalyst 3650-12x48uz Version -
   Cisco ≫ Catalyst 3650-12x48uz-e Version -
   Cisco ≫ Catalyst 3650-12x48uz-l Version -
   Cisco ≫ Catalyst 3650-12x48uz-s Version -
   Cisco ≫ Catalyst 3650-24pd Version -
   Cisco ≫ Catalyst 3650-24pd-e Version -
   Cisco ≫ Catalyst 3650-24pd-l Version -
   Cisco ≫ Catalyst 3650-24pd-s Version -
   Cisco ≫ Catalyst 3650-24pdm Version -
   Cisco ≫ Catalyst 3650-24pdm-e Version -
   Cisco ≫ Catalyst 3650-24pdm-l Version -
   Cisco ≫ Catalyst 3650-24pdm-s Version -
   Cisco ≫ Catalyst 3650-24ps-e Version -
   Cisco ≫ Catalyst 3650-24ps-l Version -
   Cisco ≫ Catalyst 3650-24ps-s Version -
   Cisco ≫ Catalyst 3650-24td-e Version -
   Cisco ≫ Catalyst 3650-24td-l Version -
   Cisco ≫ Catalyst 3650-24td-s Version -
   Cisco ≫ Catalyst 3650-24ts-e Version -
   Cisco ≫ Catalyst 3650-24ts-l Version -
   Cisco ≫ Catalyst 3650-24ts-s Version -
   Cisco ≫ Catalyst 3650-48fd-e Version -
   Cisco ≫ Catalyst 3650-48fd-l Version -
   Cisco ≫ Catalyst 3650-48fd-s Version -
   Cisco ≫ Catalyst 3650-48fq Version -
   Cisco ≫ Catalyst 3650-48fq-e Version -
   Cisco ≫ Catalyst 3650-48fq-l Version -
   Cisco ≫ Catalyst 3650-48fq-s Version -
   Cisco ≫ Catalyst 3650-48fqm Version -
   Cisco ≫ Catalyst 3650-48fqm-e Version -
   Cisco ≫ Catalyst 3650-48fqm-l Version -
   Cisco ≫ Catalyst 3650-48fqm-s Version -
   Cisco ≫ Catalyst 3650-48fs-e Version -
   Cisco ≫ Catalyst 3650-48fs-l Version -
   Cisco ≫ Catalyst 3650-48fs-s Version -
   Cisco ≫ Catalyst 3650-48pd-e Version -
   Cisco ≫ Catalyst 3650-48pd-l Version -
   Cisco ≫ Catalyst 3650-48pd-s Version -
   Cisco ≫ Catalyst 3650-48pq-e Version -
   Cisco ≫ Catalyst 3650-48pq-l Version -
   Cisco ≫ Catalyst 3650-48pq-s Version -
   Cisco ≫ Catalyst 3650-48ps-e Version -
   Cisco ≫ Catalyst 3650-48ps-l Version -
   Cisco ≫ Catalyst 3650-48ps-s Version -
   Cisco ≫ Catalyst 3650-48td-e Version -
   Cisco ≫ Catalyst 3650-48td-l Version -
   Cisco ≫ Catalyst 3650-48td-s Version -
   Cisco ≫ Catalyst 3650-48tq-e Version -
   Cisco ≫ Catalyst 3650-48tq-l Version -
   Cisco ≫ Catalyst 3650-48tq-s Version -
   Cisco ≫ Catalyst 3650-48ts-e Version -
   Cisco ≫ Catalyst 3650-48ts-l Version -
   Cisco ≫ Catalyst 3650-48ts-s Version -
   Cisco ≫ Catalyst 3650-8x24pd-e Version -
   Cisco ≫ Catalyst 3650-8x24pd-l Version -
   Cisco ≫ Catalyst 3650-8x24pd-s Version -
   Cisco ≫ Catalyst 3650-8x24uq Version -
   Cisco ≫ Catalyst 3650-8x24uq-e Version -
   Cisco ≫ Catalyst 3650-8x24uq-l Version -
   Cisco ≫ Catalyst 3650-8x24uq-s Version -
   Cisco ≫ Catalyst 3850 Version -
   Cisco ≫ Catalyst 3850-12s-e Version -
   Cisco ≫ Catalyst 3850-12s-s Version -
   Cisco ≫ Catalyst 3850-12x48u Version -
   Cisco ≫ Catalyst 3850-12xs-e Version -
   Cisco ≫ Catalyst 3850-12xs-s Version -
   Cisco ≫ Catalyst 3850-16xs-e Version -
   Cisco ≫ Catalyst 3850-16xs-s Version -
   Cisco ≫ Catalyst 3850-24p-e Version -
   Cisco ≫ Catalyst 3850-24p-l Version -
   Cisco ≫ Catalyst 3850-24p-s Version -
   Cisco ≫ Catalyst 3850-24pw-s Version -
   Cisco ≫ Catalyst 3850-24s-e Version -
   Cisco ≫ Catalyst 3850-24s-s Version -
   Cisco ≫ Catalyst 3850-24t-e Version -
   Cisco ≫ Catalyst 3850-24t-l Version -
   Cisco ≫ Catalyst 3850-24t-s Version -
   Cisco ≫ Catalyst 3850-24u Version -
   Cisco ≫ Catalyst 3850-24u-e Version -
   Cisco ≫ Catalyst 3850-24u-l Version -
   Cisco ≫ Catalyst 3850-24u-s Version -
   Cisco ≫ Catalyst 3850-24xs Version -
   Cisco ≫ Catalyst 3850-24xs-e Version -
   Cisco ≫ Catalyst 3850-24xs-s Version -
   Cisco ≫ Catalyst 3850-24xu Version -
   Cisco ≫ Catalyst 3850-24xu-e Version -
   Cisco ≫ Catalyst 3850-24xu-l Version -
   Cisco ≫ Catalyst 3850-24xu-s Version -
   Cisco ≫ Catalyst 3850-32xs-e Version -
   Cisco ≫ Catalyst 3850-32xs-s Version -
   Cisco ≫ Catalyst 3850-48f-e Version -
   Cisco ≫ Catalyst 3850-48f-l Version -
   Cisco ≫ Catalyst 3850-48f-s Version -
   Cisco ≫ Catalyst 3850-48p-e Version -
   Cisco ≫ Catalyst 3850-48p-l Version -
   Cisco ≫ Catalyst 3850-48p-s Version -
   Cisco ≫ Catalyst 3850-48pw-s Version -
   Cisco ≫ Catalyst 3850-48t-e Version -
   Cisco ≫ Catalyst 3850-48t-l Version -
   Cisco ≫ Catalyst 3850-48t-s Version -
   Cisco ≫ Catalyst 3850-48u Version -
   Cisco ≫ Catalyst 3850-48u-e Version -
   Cisco ≫ Catalyst 3850-48u-l Version -
   Cisco ≫ Catalyst 3850-48u-s Version -
   Cisco ≫ Catalyst 3850-48xs Version -
   Cisco ≫ Catalyst 3850-48xs-e Version -
   Cisco ≫ Catalyst 3850-48xs-f-e Version -
   Cisco ≫ Catalyst 3850-48xs-f-s Version -
   Cisco ≫ Catalyst 3850-48xs-s Version -
   Cisco ≫ Catalyst 3850-nm-2-40g Version -
   Cisco ≫ Catalyst 3850-nm-8-10g Version -

23.10.2023: CISA Known Exploited Vulnerabilities (KEV) Catalog

Cisco IOS XE Web UI Command Injection Vulnerability

Schwachstelle

Cisco IOS XE contains a command injection vulnerability in the web user interface. When chained with CVE-2023-20198, the attacker can leverage the new local user to elevate privilege to root and write the implant to the file system. Cisco identified CVE-2023-20273 as the vulnerability exploited to deploy the implant. CVE-2021-1435, previously associated with the exploitation events, is no longer believed to be related to this activity.

Beschreibung

Verify that instances of Cisco IOS XE Web UI are in compliance with BOD 23-02 and apply mitigations per vendor instructions. For affected products (Cisco IOS XE Web UI exposed to the internet or to untrusted networks), follow vendor instructions to determine if a system may have been compromised and immediately report positive findings to CISA.

Erforderliche Maßnahmen
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 89.63% 0.998
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 1.2 5.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Cisco PSIRT 7.2 1.2 5.9
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z
Vendor Advisory
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-20273
US Government Resource