CVE-2019-1821
A vulnerability in the web-based management interface of Cisco Prime Infrastructure (PI) and Cisco Evolved Programmable Network (EPN) Manager could allow an authenticated, remote attacker to execute code with root-level privileges on the underlying operating system. This vulnerability exist because the software improperly validates user-supplied input. An attacker could exploit this vulnerability by uploading a malicious file to the administrative web interface. A successful exploit could allow the attacker to execute code with root-level privileges on the underlying operating system.
- Affected products
- Cisco Evolved Programmable Network Manager, Cisco Prime Infrastructure
- Cisco Evolved Programmable Network Manager
- < 3.0.1
- Cisco Network Level Service
- = 3.0\(0.0.83b\)
- Cisco Prime Infrastructure
- < 3.4.1
- CVSS 2.0
- 10.0 HIGH
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 98.1% (100th percentile)
- Weakness
- CWE-20
- NVD status
- Modified
- Published
- 2019-05-16
CVE-2019-1821 at NVD
12 known exploits for CVE-2019-1821
Proof-of-concept code and exploit modules indexed by Sploitus
Cisco Prime Infrastructure Health Monitor tar file directory traversal
Cisco Prime Infrastructure Health Monitor tar file directory traversal
Cisco Prime Infrastructure Health Monitor tar file directory traversal
Cisco Prime Infrastructure Health Monitor HA TarArchive Directory Traversal / Remote Code Execution
Cisco Prime Infrastructure Health Monitor - TarArchive Directory Traversal (Metasploit)
Cisco Prime Infrastructure Health Monitor TarArchive Directory Traversal Exploit
Cisco Prime Infrastructure Health Monitor TarArchive Directory Traversal
Cisco Prime Infrastructure Health Monitor HA TarArchive - Directory Traversal / Remote Code Execution
Cisco Prime Infrastructure Health Monitor HA TarArchive - Directory Traversal Remote Code Execution
Cisco Prime Infrastructure Health Monitor TarArchive Directory Traversal Vulnerability
SRC-2019-0034 : Cisco Prime Infrastructure Health Monitor HA TarArchive Directory Traversal Remote Code Execution Vulnerability
SRC-2019-0083 : Cisco Prime Infrastructure Health Monitor HA TarArchive Command Injection Remote Code Execution Vulnerability