← All CVEs

CVE-2019-12650

high · 8.8

Multiple vulnerabilities in the web-based user interface (Web UI) of Cisco IOS XE Software could allow an authenticated, remote attacker to execute commands with elevated privileges on the affected device. For more information about these vulnerabilities, see the Details section of this advisory.

8.8
CVSS
28.9%
EPSS (exploit prob.)
98th
EPSS percentile
2019-09-25
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-77CWE-78

Affected products

VendorProductAffected versions
ciscoios16.11.1
ciscoios_xe16.6.5
cisco1100-4p_integrated_services_routerall versions
cisco1100-8p_integrated_services_routerall versions
cisco1101-4p_integrated_services_routerall versions
cisco1109-2p_integrated_services_routerall versions
cisco1109-4p_integrated_services_routerall versions
cisco1111x-8p_integrated_services_routerall versions
ciscoasr_1001-xall versions
ciscoasr_1002-hxall versions
ciscoasr_1006-xall versions
ciscoasr_1009-xall versions
ciscocatalyst_3650-12x48uqall versions
ciscocatalyst_3650-12x48urall versions
ciscocatalyst_3650-12x48uzall versions
ciscocatalyst_3650-24pdall versions
ciscocatalyst_3650-24pdmall versions
ciscocatalyst_3650-48fqall versions
ciscocatalyst_3650-48fqmall versions
ciscocatalyst_3650-8x24uqall versions
ciscocatalyst_3850-12x48uall versions
ciscocatalyst_3850-24uall versions
ciscocatalyst_3850-24xsall versions
ciscocatalyst_3850-24xuall versions
ciscocatalyst_3850-48uall versions
ciscocatalyst_3850-48xsall versions
ciscocatalyst_3850-nm-2-40gall versions
ciscocatalyst_3850-nm-8-10gall versions
ciscocatalyst_9800-40all versions
ciscocatalyst_9800-80all versions
ciscocatalyst_9800-clall versions
ciscocatalyst_9800-lall versions
ciscocatalyst_9800-l-call versions
ciscocatalyst_9800-l-fall versions
ciscocatalyst_c9200-24pall versions
ciscocatalyst_c9200-24tall versions
ciscocatalyst_c9200-48pall versions
ciscocatalyst_c9200-48tall versions
ciscocatalyst_c9200l-24p-4gall versions
ciscocatalyst_c9200l-24p-4xall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-12650