5.5
MEDIUM
CVE-2022-20725
Cisco IOx Cross-Site Scripting and Remote Command Execution Vulnerabilities
Description

Multiple vulnerabilities in the Cisco IOx application hosting environment on multiple Cisco platforms could allow an attacker to inject arbitrary commands into the underlying host operating system, execute arbitrary code on the underlying host operating system, install applications without being authenticated, or conduct a cross-site scripting (XSS) attack against a user of the affected software. For more information about these vulnerabilities, see the Details section of this advisory.

INFO

Published Date :

April 15, 2022, 3:15 p.m.

Last Modified :

Nov. 21, 2024, 6:43 a.m.

Remotely Exploitable :

Yes !

Impact Score :

4.2

Exploitability Score :

1.2
Public PoC/Exploit Available at Github

CVE-2022-20725 has a 1 public PoC/Exploit available at Github. Go to the Public Exploits tab to see the list.

Affected Products

The following products are affected by CVE-2022-20725 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Cisco ios_xe
2 Cisco ios
3 Cisco 861_integrated_services_router
4 Cisco 867_integrated_services_router
5 Cisco 880_3g_integrated_services_router
6 Cisco 881_integrated_services_router
7 Cisco 886_integrated_services_router
8 Cisco 886va-w_integrated_services_router
9 Cisco 886va_integrated_services_router
10 Cisco 887_integrated_services_router
11 Cisco 887v_integrated_services_router
12 Cisco 887va-w_integrated_services_router
13 Cisco 887va_integrated_services_router
14 Cisco 888_integrated_services_router
15 Cisco 891_integrated_services_router
16 Cisco 892_integrated_services_router
17 Cisco ic3000_industrial_compute_gateway
18 Cisco ir510_operating_system
19 Cisco cgr1000_compute_module
20 Cisco ic3000_industrial_compute_gateway
21 Cisco cgr_1120
22 Cisco cgr_1240
23 Cisco 829_industrial_integrated_services_router
24 Cisco 860vae-w_integrated_services_router
25 Cisco 861w_integrated_services_router
26 Cisco 866vae_integrated_services_router
27 Cisco 867vae_integrated_services_router
28 Cisco 880-voice_integrated_services_router
29 Cisco 881-cube_integrated_services_router
30 Cisco 881_3g_integrated_services_router
31 Cisco 881w_integrated_services_router
32 Cisco 886va-cube_integrated_services_router
33 Cisco 886vag_3g_integrated_services_router
34 Cisco 887va-cube_integrated_services_router
35 Cisco 887vag_3g_integrated_services_router
36 Cisco 887vam-w_integrated_services_router
37 Cisco 887vamg_3g_integrated_services_router
38 Cisco 888-cube_integrated_services_router
39 Cisco 888e-cube_integrated_services_router
40 Cisco 888e_integrated_services_router
41 Cisco 888eg_3g_integrated_services_router
42 Cisco 888w_integrated_services_router
43 Cisco 891-24x_integrated_services_router
44 Cisco 891w_integrated_services_router
45 Cisco 892f-cube_integrated_services_router
46 Cisco 892w_integrated_services_router
47 Cisco ie-4000-16gt4g-e_industrial_ethernet_switch
48 Cisco ie-4000-16t4g-e_industrial_ethernet_switch
49 Cisco ie-4000-4gc4gp4g-e_industrial_ethernet_switch
50 Cisco ie-4000-4gs8gp4g-e_industrial_ethernet_switch
51 Cisco ie-4000-4s8p4g-e_industrial_ethernet_switch
52 Cisco ie-4000-4t4p4g-e_industrial_ethernet_switch
53 Cisco ie-4000-4tc4g-e_industrial_ethernet_switch
54 Cisco ie-4000-8gs4g-e_industrial_ethernet_switch
55 Cisco ie-4000-8gt4g-e_industrial_ethernet_switch
56 Cisco ie-4000-8gt8gp4g-e_industrial_ethernet_switch
57 Cisco ie-4000-8s4g-e_industrial_ethernet_switch
58 Cisco ie-4000-8t4g-e_industrial_ethernet_switch
59 Cisco ie-4010-16s12p_industrial_ethernet_switch
60 Cisco ie-4010-4s24p_industrial_ethernet_switch
61 Cisco 800m_integrated_services_router
62 Cisco 812_3g_integrated_services_router
63 Cisco 812_cifi_integrated_services_router
64 Cisco 819_hardened_dual_radio_802.11n_wifi_integrated_services_router
65 Cisco 819_hardened_integrated_services_router
66 Cisco cgr_1000
67 Cisco ir510_wpan
68 Cisco 807_industrial_integrated_services_router
References to Advisories, Solutions, and Tools

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

test 反向辣鸡数据投放 CVE-2022-23305 工具 利用 教程 Exploit POC

cve-2020-

Updated: 2 years, 1 month ago
5 stars 2 fork 2 watcher
Born at : Jan. 21, 2022, 5:07 a.m. This repo has been linked 2633 different CVEs too.

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2022-20725 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2022-20725 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by af854a3a-2127-422b-91ae-364da2661108

    Nov. 21, 2024

    Action Type Old Value New Value
    Added Reference https://github.com/orangecertcc/security-research/security/advisories/GHSA-q2v9-qpmg-4qc4
    Added Reference https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-yuXQ6hFj
  • CVE Modified by [email protected]

    May. 14, 2024

    Action Type Old Value New Value
  • CVE Modified by [email protected]

    Nov. 07, 2023

    Action Type Old Value New Value
    Removed CVSS V3 Cisco Systems, Inc. AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N
    Added CVSS V3.1 Cisco Systems, Inc. AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N
  • Reanalysis by [email protected]

    Jul. 24, 2023

    Action Type Old Value New Value
    Removed CWE NIST CWE-22
    Added CWE NIST CWE-79
  • Initial Analysis by [email protected]

    May. 16, 2022

    Action Type Old Value New Value
    Added CVSS V2 Metadata Victim must voluntarily interact with attack mechanism
    Added CVSS V2 NIST (AV:N/AC:M/Au:S/C:N/I:P/A:N)
    Added CVSS V3.1 NIST AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
    Changed Reference Type https://github.com/orangecertcc/security-research/security/advisories/GHSA-q2v9-qpmg-4qc4 No Types Assigned https://github.com/orangecertcc/security-research/security/advisories/GHSA-q2v9-qpmg-4qc4 Third Party Advisory
    Changed Reference Type https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-yuXQ6hFj No Types Assigned https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-yuXQ6hFj Vendor Advisory
    Added CWE NIST CWE-22
    Added CPE Configuration AND OR *cpe:2.3:a:cisco:cgr1000_compute_module:*:*:*:*:*:*:*:* *cpe:2.3:a:cisco:ic3000_industrial_compute_gateway:*:*:*:*:*:*:*:* *cpe:2.3:a:cisco:ir510_operating_system:*:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(5\)e1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(5\)e2c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(6\)e0a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(6\)e1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(6\)e2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(7\)e:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(7\)e0b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.2\(7\)e0s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(1\)t1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(1\)t2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(1\)t3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(2\)t:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(2\)t0a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(2\)t1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(2\)t2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(2\)t3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m0a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m3a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m5:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m6:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m6a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m6b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m7:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m8:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.6\(3\)m9:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m0a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m4a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m4b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m5:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m6:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m7:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m8:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.7\(3\)m9:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m0a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m0b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m3a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m3b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m5:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m6:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.8\(3\)m7:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m0a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m3a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m3b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios:15.9\(3\)m4a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.5:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.5b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.6:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.7:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.8:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.9:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.10:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.3.11:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.4.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.4.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.4.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.5.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.5.1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.5.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.5.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.4s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.5a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.5b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.7a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.8:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.9:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.6.10:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.7.4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.1c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.1d:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.2s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.3a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.3h:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.3s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.4c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.5:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.5f:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.6:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.7:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.9.8:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1d:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1f:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1g:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.10.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.1y:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.2t:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.3a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.3s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.4a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.5:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:16.12.5a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.1.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.1w:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.1z:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.3a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.4a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.4b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.3.4c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.4.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.4.1b:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.4.1c:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.4.2:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.4.2a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.5.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.5.1a:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.6.1:*:*:*:*:*:*:* *cpe:2.3:o:cisco:ios_xe:17.6.1a:*:*:*:*:*:*:* OR cpe:2.3:h:cisco:800m_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:807_industrial_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:812_3g_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:812_cifi_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:819_hardened_dual_radio_802.11n_wifi_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:819_hardened_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:829_industrial_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:860vae-w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:861_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:861w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:866vae_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:867_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:867vae_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:880-voice_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:880_3g_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:881-cube_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:881_3g_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:881_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:881w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:886_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:886va-cube_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:886va-w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:886va_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:886vag_3g_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887v_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887va-cube_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887va-w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887va_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887vag_3g_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887vam-w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:887vamg_3g_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:888-cube_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:888_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:888e-cube_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:888e_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:888eg_3g_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:888w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:891-24x_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:891_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:891w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:892_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:892f-cube_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:892w_integrated_services_router:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:cgr_1000:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:cgr_1120:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:cgr_1240:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ic3000_industrial_compute_gateway:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-16gt4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-16t4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-4gc4gp4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-4gs8gp4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-4s8p4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-4t4p4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-4tc4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-8gs4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-8gt4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-8gt8gp4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-8s4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4000-8t4g-e_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4010-16s12p_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ie-4010-4s24p_industrial_ethernet_switch:-:*:*:*:*:*:*:* cpe:2.3:h:cisco:ir510_wpan:-:*:*:*:*:*:*:*
  • CVE Modified by [email protected]

    Apr. 20, 2022

    Action Type Old Value New Value
    Added Reference https://github.com/orangecertcc/security-research/security/advisories/GHSA-q2v9-qpmg-4qc4 [No Types Assigned]
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.
Exploit Prediction

EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days.

0.08 }} -0.01%

score

0.36656

percentile

CVSS31 - Vulnerability Scoring System
Attack Vector
Attack Complexity
Privileges Required
User Interaction
Scope
Confidentiality
Integrity
Availability