← All CVEs

CVE-2022-20650

high · 8.8

A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an authenticated, remote attacker to execute arbitrary commands with root privileges. The vulnerability is due to insufficient input validation of user supplied data that is sent to the NX-API. An attacker could exploit this vulnerability by sending a crafted HTTP POST request to the NX-API of an affected device. A successful exploit could allow the attacker to execute arbitrary commands with root privileges on the underlying operating system. Note: The NX-API feature is disabled by default.

8.8
CVSS
14.5%
EPSS (exploit prob.)
96th
EPSS percentile
2022-02-23
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-78

Affected products

VendorProductAffected versions
cisconx-os10.2(1.72)
ciscon9k-c9316d-gxall versions
ciscon9k-c9332d-gx2ball versions
ciscon9k-c9348d-gx2aall versions
ciscon9k-c93600cd-gxall versions
ciscon9k-c9364d-gx2aall versions
cisconexus_3048all versions
cisconexus_31108pc-vall versions
cisconexus_31108tc-vall versions
cisconexus_31128pqall versions
cisconexus_3132c-zall versions
cisconexus_3132q-vall versions
cisconexus_3132q-xall versions
cisconexus_3132q-xlall versions
cisconexus_3164qall versions
cisconexus_3172pqall versions
cisconexus_3172pq-xlall versions
cisconexus_3172tq-xlall versions
cisconexus_3232call versions
cisconexus_3264c-eall versions
cisconexus_3264qall versions
cisconexus_3408-sall versions
cisconexus_34180ycall versions
cisconexus_3432d-sall versions
cisconexus_3464call versions
cisconexus_3524-xall versions
cisconexus_3524-xlall versions
cisconexus_3548-xall versions
cisconexus_3548-xlall versions
cisconexus_36180yc-rall versions
cisconexus_3636c-rall versions
cisconexus_92160yc-xall versions
cisconexus_92300ycall versions
cisconexus_92304qcall versions
cisconexus_92348gc-xall versions
cisconexus_9236call versions
cisconexus_9272qall versions
cisconexus_93108tc-exall versions
cisconexus_93108tc-fxall versions
cisconexus_93108tc-fx3pall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-20650