← All CVEs

CVE-2018-15439

critical · 9.8

A vulnerability in the Cisco Small Business Switches software could allow an unauthenticated, remote attacker to bypass the user authentication mechanism of an affected device. The vulnerability exists because under specific circumstances, the affected software enables a privileged user account without notifying administrators of the system. An attacker could exploit this vulnerability by using this account to log in to an affected device and execute commands with full admin rights. Cisco has not released software updates that address this vulnerability. This advisory will be updated with fixed software information once fixed software becomes available. There is a workaround to address this vulnerability.

9.8
CVSS
49.7%
EPSS (exploit prob.)
99th
EPSS percentile
2018-11-08
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-798

Affected products

VendorProductAffected versions
ciscosg200-50_firmwareall versions
ciscosg200-50all versions
ciscosg200-50p_firmwareall versions
ciscosg200-50pall versions
ciscosg200-50fp_firmwareall versions
ciscosg200-50fpall versions
ciscosg200-26_firmwareall versions
ciscosg200-26all versions
ciscosg200-26p_firmwareall versions
ciscosg200-26pall versions
ciscosg200-26fp_firmwareall versions
ciscosg200-26fpall versions
ciscosg200-18_firmwareall versions
ciscosg200-18all versions
ciscosg200-10fp_firmwareall versions
ciscosg200-10fpall versions
ciscosg200-08_firmwareall versions
ciscosg200-08all versions
ciscosg200-08p_firmwareall versions
ciscosg200-08pall versions
ciscosf200-24_firmwareall versions
ciscosf200-24all versions
ciscosf200-24p_firmwareall versions
ciscosf200-24pall versions
ciscosf200-24fp_firmwareall versions
ciscosf200-24fpall versions
ciscosf200-48_firmwareall versions
ciscosf200-48all versions
ciscosf200-48p_firmwareall versions
ciscosf200-48pall versions
ciscosf302-08pp_firmwareall versions
ciscosf302-08ppall versions
ciscosf302-08mpp_firmwareall versions
ciscosf302-08mppall versions
ciscosg300-10pp_firmwareall versions
ciscosg300-10ppall versions
ciscosg300-10mpp_firmwareall versions
ciscosg300-10mppall versions
ciscosf300-24pp_firmwareall versions
ciscosf300-24ppall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-15439