← All CVEs

CVE-2020-3248

critical · 9.8

Multiple vulnerabilities in the REST API of Cisco UCS Director and Cisco UCS Director Express for Big Data may allow a remote attacker to bypass authentication or conduct directory traversal attacks on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

9.8
CVSS
74.4%
EPSS (exploit prob.)
99th
EPSS percentile
2020-04-15
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-20CWE-22

Affected products

VendorProductAffected versions
ciscoucs_director6.0.0.0
ciscoucs_director6.0.0.1
ciscoucs_director6.0.1.0
ciscoucs_director6.0.1.1
ciscoucs_director6.0.1.2
ciscoucs_director6.0.1.3
ciscoucs_director6.5.0.0
ciscoucs_director6.5.0.1
ciscoucs_director6.5.0.2
ciscoucs_director6.5.0.3
ciscoucs_director6.5.0.4
ciscoucs_director6.6.0.0
ciscoucs_director6.6.1.0
ciscoucs_director6.6.2.0
ciscoucs_director6.7.0.0
ciscoucs_director6.7.1.0
ciscoucs_director6.7.2.0
ciscoucs_director6.7.3.0
ciscoucs_director_express_for_big_data<= 3.7.3.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-3248