CVE-2020-3141

M

ultiple vulnerabilities in the web management framework of Cisco IOS XE Software could allow an authenticated, remote attacker with read-only privileges to elevate privileges to the level of an Administrator user on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:1100-4g_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-4gltegb_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-4gltena_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-4p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-6g_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-8p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-lte_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1101-4p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1109-2p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1109-4p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1109_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1111x-8p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1111x_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:111x_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1120_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:4221_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:4331_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:4431_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:4451_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:4461_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1000-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1001:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1002:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr_1013:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1001-hx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1001-hx-rf:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1001-x-rf:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1001-x-ws:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1002-hx:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1002-hx-rf:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1002-hx-ws:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1002-x-rf:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asr1002-x-ws:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-l-c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-l-f:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200-24p:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200-24t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200-48p:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200-48t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-24p-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-24p-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-2y:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-24t-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-24t-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-48p-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-48p-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-2y:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-48t-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9200l-48t-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-24p:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-24s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-24t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-24u:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-24ux:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-48p:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-48s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-48t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-48u:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-48un:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300-48uxm:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-24p-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-24p-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-24t-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-24t-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-48p-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-48p-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-48t-4g:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9300l-48t-4x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9404r:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9407r:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9410r:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-12q:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-16x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-24q:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-24y4c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-32c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-32qc:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-40x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c9500-48y4c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:csr_1000v:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-12x48uq:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-12x48ur:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-12x48uz:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-24pd:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-24pdm:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-24ps:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-24td:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-24ts:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48fd:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48fq:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48fqm:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48fs:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48pd:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48pq:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48ps:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48td:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48tq:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-48ts:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3650-8x24uq:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-12s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-12x48u:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-12xs:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-24p:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-24s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-24t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-24u:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-24xs:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-24xu:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-48f:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-48p:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-48t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-48u:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ws-c3850-48xs:-:*:*:*:*:*:*:*

History

21 Nov 2024, 05:30

Type Values Removed Values Added
References () https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-webui-priv-esc-K8zvEWM - Vendor Advisory () https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-webui-priv-esc-K8zvEWM - Vendor Advisory

Information

Published : 2020-09-24 18:15

Updated : 2024-11-21 05:30


NVD link : CVE-2020-3141

Mitre link : CVE-2020-3141

CVE.ORG link : CVE-2020-3141


JSON object : View

Products Affected

cisco

CWE
CWE-20

Improper Input Validation

NVD-CWE-noinfo