CVE-2019-1756 (CNNVD-201903-1093)
中文标题:
Cisco IOS XE 输入验证错误漏洞
英文标题:
Cisco IOS XE Software Command Injection Vulnerability
漏洞描述
中文描述:
Cisco IOS XE是美国思科(Cisco)公司的一套为其网络设备开发的操作系统。 Cisco IOS XE中存在输入验证漏洞,该漏洞源于程序没有正确地过滤用户提交的输入。当Web服务器功能被启用时,攻击者可通过提交带有恶意payload的用户名利用该漏洞以root用户身份执行任意命令。
英文描述:
A vulnerability in Cisco IOS XE Software could allow an authenticated, remote attacker to execute commands on the underlying Linux shell of an affected device with root privileges. The vulnerability occurs because the affected software improperly sanitizes user-supplied input. An attacker who has valid administrator access to an affected device could exploit this vulnerability by supplying a username with a malicious payload in the web UI and subsequently making a request to a specific endpoint in the web UI. A successful exploit could allow the attacker to run arbitrary commands as the root user, allowing complete compromise of the system.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Cisco | Cisco IOS XE Software | 3.2.0JA | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:3.2.0ja:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.7.1 | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.7.1:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.7.1a | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.7.1a:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.7.1b | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.7.1b:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.7.2 | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.7.2:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.7.3 | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.7.3:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.1 | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.1:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.1a | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.1a:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.1b | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.1b:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.1s | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.1s:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.1c | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.1c:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.1d | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.1d:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.2 | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.2:*:*:*:*:*:*:*
|
| Cisco | Cisco IOS XE Software | 16.8.1e | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:16.8.1e:*:*:*:*:*:*:*
|
| cisco | ios | 11.0\(20.3\) | - | - |
cpe:2.3:o:cisco:ios:11.0\(20.3\):*:*:*:*:*:*:*
|
| cisco | ios | 16.9\(1\) | - | - |
cpe:2.3:o:cisco:ios:16.9\(1\):*:*:*:*:*:*:*
|
| cisco | ios_xe | 3.2.0ja | - | - |
cpe:2.3:o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.7.1 | - | - |
cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.7.1a | - | - |
cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.7.1b | - | - |
cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.7.2 | - | - |
cpe:2.3:o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.7.3 | - | - |
cpe:2.3:o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.1 | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.1a | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.1b | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.1c | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.1d | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.1e | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.1s | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.8.2 | - | - |
cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.0 (cna)
HIGHCVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2019-1756 |
2025-11-11 15:20:08 | 2025-11-11 07:35:39 |
| NVD | nvd_CVE-2019-1756 |
2025-11-11 14:56:21 | 2025-11-11 07:44:10 |
| CNNVD | cnnvd_CNNVD-201903-1093 |
2025-11-11 15:10:11 | 2025-11-11 07:54:21 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 输入验证错误
- cnnvd_id: 未提取 -> CNNVD-201903-1093
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 14 -> 30
- data_sources: ['cve'] -> ['cve', 'nvd']