A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, local attacker to execute arbitrary commands on the underlying operating system of an affected device. This vulnerability is due to insufficient validation of arguments that are passed to specific CLI commands. An attacker could exploit this vulnerability by including crafted input as the argument of an affected command. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privileges of the currently logged-in user.
References
Link | Resource |
---|---|
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cli-cmdinject-euQVK9u | Vendor Advisory |
Configurations
Configuration 1 (hide)
AND |
|
Configuration 2 (hide)
AND |
|
Configuration 3 (hide)
AND |
|
Configuration 4 (hide)
AND |
|
History
09 Mar 2023, 14:41
Type | Values Removed | Values Added |
---|---|---|
References | (CISCO) https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cli-cmdinject-euQVK9u - Vendor Advisory | |
CVSS |
v2 : v3 : |
v2 : unknown
v3 : 7.8 |
CPE | cpe:2.3:h:cisco:mds_9200:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9396t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7010:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7718:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132c-z:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6001p:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_31108pc-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9509:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172tq-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9500:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:microsoft_hyper-v:*:* cpe:2.3:h:cisco:nexus_9000v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3048:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172pq\/pq-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7009:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3100-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172pq:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9718:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9222i:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9506:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3636c-r:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_34200yc-sm:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3232c_:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132q-x\/3132q-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172pq-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_9000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5696q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3064-x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7004:-:*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_34180yc:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3432d-s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9216:-:*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7018:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9513:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:hyper-v:*:* cpe:2.3:h:cisco:nexus_6004:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_1000_virtual_edge:-:*:*:*:*:vmware_vsphere:*:* cpe:2.3:h:cisco:nexus_3524-x\/xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3064-32t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3524-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9250i:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3524:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3100:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9132t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5672up-16g:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3100-z:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5600:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3164q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9216i:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9148t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172tq:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9700:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9148s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3548-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5672up:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7702:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9134:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7706:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_31128pq:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7700:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132q-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3264q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3064x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3200:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_31108pv-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6004x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3016:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3064-t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3400:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5596t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3100v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3232c:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_56128p:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3600:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3548:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5624q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3524-x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3264c-e:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3064:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3548-x\/xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_36180yc-r:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9140:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9710:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6001t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3500:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132q-x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3408-s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9706:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3064t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3464c:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3016q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3172tq-32t:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3548-x:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9216a:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9100:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5648q:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_3132q-xl:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9396s:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_7710:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_31108tc-v:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:mds_9148:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_5500:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:nexus_6001:-:*:*:*:*:*:*:* |
|
First Time |
Cisco nexus 7004
Cisco mds 9216i Cisco mds 9148 Cisco nexus 5624q Cisco nx-os Cisco mds 9700 Cisco nexus 5600 Cisco nexus 5596up Cisco nexus 34200yc-sm Cisco nexus 3064 Cisco nexus 31108pv-v Cisco nexus 3016q Cisco nexus 7009 Cisco nexus 3064-t Cisco nexus 5672up Cisco nexus 6001t Cisco nexus 3016 Cisco nexus 3132c-z Cisco nexus 3132q-xl Cisco nexus 6001p Cisco nexus 5672up-16g Cisco nexus 3500 Cisco nexus 5500 Cisco mds 9216 Cisco mds 9132t Cisco mds 9148s Cisco nexus 31128pq Cisco nexus 3100 Cisco nexus 3064x Cisco mds 9148t Cisco nexus 3100-z Cisco mds 9509 Cisco nexus 31108pc-v Cisco nexus 34180yc Cisco nexus 7718 Cisco nexus 36180yc-r Cisco nexus 3232c Cisco nexus 3172pq\/pq-xl Cisco nexus 6001 Cisco nexus 7000 Cisco nexus 3048 Cisco nexus 3064t Cisco nexus 5648q Cisco mds 9250i Cisco nexus 7700 Cisco mds 9513 Cisco nexus 7706 Cisco nexus 7702 Cisco nexus 7710 Cisco nexus 3600 Cisco nexus 3132q-v Cisco mds 9200 Cisco mds 9000 Cisco nexus 6000 Cisco nexus 9000 Cisco Cisco nexus 3100-v Cisco nexus 3548-x Cisco mds 9710 Cisco nexus 3200 Cisco nexus 3432d-s Cisco nexus 3524-x\/xl Cisco mds 9134 Cisco nexus 3464c Cisco nexus 3172 Cisco nexus 56128p Cisco nexus 31108tc-v Cisco nexus 3132q-x Cisco nexus 7018 Cisco nexus 1000v Cisco nexus 3172tq-32t Cisco nexus 3064-32t Cisco nexus 5596t Cisco nexus 7010 Cisco mds 9506 Cisco nexus 6004x Cisco nexus 3172pq-xl Cisco mds 9140 Cisco nexus 5548p Cisco nexus 6004 Cisco nexus 9000v Cisco nexus 3164q Cisco mds 9396t Cisco nexus 3172tq Cisco nexus 3400 Cisco mds 9500 Cisco mds 9706 Cisco nexus 3132q Cisco mds 9222i Cisco nexus 3636c-r Cisco nexus 3548 Cisco nexus 3524-x Cisco nexus 3172pq Cisco mds 9718 Cisco mds 9396s Cisco nexus 1000 Virtual Edge Cisco nexus 5696q Cisco nexus 5548up Cisco nexus 3548-xl Cisco nexus 3548-x\/xl Cisco nexus 3264q Cisco nexus 3064-x Cisco nexus 3264c-e Cisco nexus 3524-xl Cisco nexus 3408-s Cisco nexus 3100v Cisco nexus 3132q-x\/3132q-xl Cisco mds 9100 Cisco mds 9216a Cisco nexus 3524 Cisco nexus 3232c Cisco nexus 3172tq-xl |
|
CWE | CWE-78 |
23 Feb 2023, 20:15
Type | Values Removed | Values Added |
---|---|---|
New CVE |
Information
Published : 2023-02-23 20:15
Updated : 2023-12-10 14:48
NVD link : CVE-2023-20050
Mitre link : CVE-2023-20050
CVE.ORG link : CVE-2023-20050
JSON object : View
Products Affected
cisco
- nexus_3132q-v
- nexus_3172pq\/pq-xl
- mds_9718
- mds_9700
- mds_9216i
- nexus_34180yc
- nexus_3132q-x
- nexus_5648q
- mds_9200
- nexus_7706
- nexus_3464c
- mds_9506
- nexus_3232c
- mds_9250i
- nexus_3100-v
- nexus_3132q
- nexus_3524-x
- nexus_7010
- mds_9140
- nexus_3172pq-xl
- mds_9100
- nexus_6004x
- nexus_7710
- nexus_3264q
- nexus_31128pq
- nexus_9000
- mds_9134
- nexus_3264c-e
- mds_9148
- nexus_3132q-x\/3132q-xl
- nexus_3200
- nexus_3172tq-32t
- nexus_3172pq
- nexus_5500
- nexus_5672up-16g
- mds_9148s
- nexus_3524-x\/xl
- nexus_5672up
- nexus_3524
- nexus_3432d-s
- nexus_31108tc-v
- nexus_3164q
- nexus_3100
- mds_9132t
- nexus_5624q
- nexus_56128p
- nexus_9000v
- nexus_31108pv-v
- nexus_3172tq
- nexus_7718
- nexus_34200yc-sm
- nexus_7700
- nexus_6001
- nexus_7018
- nexus_31108pc-v
- nexus_3172tq-xl
- nexus_5596t
- mds_9396s
- nexus_1000v
- nexus_5596up
- mds_9706
- nexus_3016q
- nexus_3064-x
- mds_9216
- nexus_3064x
- nexus_3064t
- nexus_3500
- nexus_3548
- nexus_3232c_
- mds_9216a
- nexus_3132q-xl
- nexus_6000
- nexus_6001t
- nexus_3100v
- nexus_3600
- mds_9148t
- nexus_7004
- nexus_1000_virtual_edge
- nexus_3400
- nexus_7702
- mds_9222i
- nexus_3016
- nexus_5696q
- nexus_3636c-r
- nexus_5548up
- mds_9509
- nexus_3548-xl
- nexus_6004
- nexus_3132c-z
- nexus_3548-x
- nexus_3064
- nexus_5600
- nexus_3548-x\/xl
- nexus_3172
- mds_9513
- mds_9396t
- mds_9500
- nexus_36180yc-r
- nexus_3064-t
- nexus_3408-s
- nx-os
- nexus_7009
- nexus_5548p
- nexus_6001p
- mds_9000
- nexus_7000
- nexus_3524-xl
- nexus_3064-32t
- mds_9710
- nexus_3048
- nexus_3100-z
CWE
CWE-78
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')