CVE-2022-20775
7.8
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 1.8 / Impact: 5.9
Source: NVD
Description
A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated privileges.
This vulnerability is due to improper access controls on commands within the application CLI. An attacker could exploit this vulnerability by running a maliciously crafted command on the application CLI. A successful exploit could allow the attacker to execute arbitrary commands as the root user.
Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-priv-E6e8tEdF
Affected (15)
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 20.6.3 | |
| Before 20.6.3 | |
| Before 20.6.3 | |
| Before 20.6.3 |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Before 20.6.3 |
| Running on/with | Platform Versions |
|---|---|
Cisco 1100 4g Integrated Services Router | All versions |
Cisco 1100 4p Integrated Services Router | All versions |
Cisco 1100 6g Integrated Services Router | All versions |
Cisco 1100 8p Integrated Services Router | All versions |
Cisco 1100 Integrated Services Router | All versions |
Cisco 1101 4p Integrated Services Router | All versions |
Cisco 1101 Integrated Services Router | All versions |
Cisco 1109 2p Integrated Services Router | All versions |
Cisco 1109 4p Integrated Services Router | All versions |
Cisco 1109 Integrated Services Router | All versions |
Cisco 1111x 8p Integrated Services Router | All versions |
Cisco 1111x Integrated Services Router | All versions |
Cisco 111x Integrated Services Router | All versions |
Cisco 1120 Integrated Services Router | All versions |
Cisco 1131 Integrated Services Router | All versions |
Cisco 1160 Integrated Services Router | All versions |
Cisco 4000 Integrated Services Router | All versions |
Cisco 4221 Integrated Services Router | All versions |
Cisco 4321/k9 Rf Integrated Services Router | All versions |
Cisco 4321/k9 Ws Integrated Services Router | All versions |
Cisco 4321/k9 Integrated Services Router | All versions |
Cisco 4321 Integrated Services Router | All versions |
Cisco 4331/k9 Rf Integrated Services Router | All versions |
Cisco 4331/k9 Ws Integrated Services Router | All versions |
Cisco 4331/k9 Integrated Services Router | All versions |
Cisco 4331 Integrated Services Router | All versions |
Cisco 4351/k9 Rf Integrated Services Router | All versions |
Cisco 4351/k9 Ws Integrated Services Router | All versions |
Cisco 4351/k9 Integrated Services Router | All versions |
Cisco 4351 Integrated Services Router | All versions |
Cisco 4431 Integrated Services Router | All versions |
Cisco 4451 X Integrated Services Router | All versions |
Cisco 4451 Integrated Services Router | All versions |
Cisco 4461 Integrated Services Router | All versions |
Cisco 8101 32fh | All versions |
Cisco 8101 32h | All versions |
Cisco 8102 64h | All versions |
Cisco 8201 | All versions |
Cisco 8201 32fh | All versions |
Cisco 8202 | All versions |
Cisco 8804 | All versions |
Cisco 8808 | All versions |
Cisco 8812 | All versions |
Cisco 8818 | All versions |
Cisco 8831 | All versions |
Cisco Asr 1000 | All versions |
Cisco Asr 1000 X | All versions |
Cisco Asr 1001 | All versions |
Cisco Asr 1001 Hx | All versions |
Cisco Asr 1001 Hx R | All versions |
Cisco Asr 1001 X | All versions |
Cisco Asr 1001 X R | All versions |
Cisco Asr 1002 | All versions |
Cisco Asr 1002 Hx | All versions |
Cisco Asr 1002 Hx R | All versions |
Cisco Asr 1002 X | All versions |
Cisco Asr 1002 X R | All versions |
Cisco Asr 1004 | All versions |
Cisco Asr 1006 | All versions |
Cisco Asr 1006 X | All versions |
Cisco Asr 1009 X | All versions |
Cisco Asr 1013 | All versions |
Cisco Asr 1023 | All versions |
Cisco Catalyst 8000v Edge | All versions |
Cisco Catalyst 8200 | All versions |
Cisco Catalyst 8300 | All versions |
Cisco Catalyst 8300 1n1s 4t2x | All versions |
Cisco Catalyst 8300 1n1s 6t | All versions |
Cisco Catalyst 8300 2n2s 4t2x | All versions |
Cisco Catalyst 8300 2n2s 6t | All versions |
Cisco Catalyst 8500 | All versions |
Cisco Catalyst 8500 4qc | All versions |
Cisco Catalyst 8500l | All versions |
Cisco Catalyst 8510csr | All versions |
Cisco Catalyst 8510msr | All versions |
Cisco Catalyst 8540csr | All versions |
Cisco Catalyst 8540msr | All versions |
Cisco Catalyst Cg418 E | All versions |
Cisco Catalyst Cg522 E | All versions |
Related CWEs
CWE-22
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.
CWE-25
Path Traversal: '/../filedir'
The product uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize "/../" sequences that can resolve to a location that is outside of that directory.
References (24)
Source: psirt@cisco.com
Vendor Advisory
Source: nvd@nist.gov
ExploitThird Party Advisory
Source: nvd@nist.gov
Vendor Advisory
Source: nvd@nist.gov
Vendor Advisory
Source: nvd@nist.gov
Vendor Advisory
Source: nvd@nist.gov
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
US Government Resource
Timeline
No history available yet.