Free and open-source vulnerability scanner

Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.

Install Now

Available for macOS, Windows, and Linux

App screenshot

CVE-2021-1419

CVE information

Published

2 years ago

Last Modified

5 months ago

CVSSv2.0 Severity

High

CVSSv3.1 Severity

High

Impact Analysis

Description

A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a local, authenticated user to modify files on the affected device and possibly gain escalated privileges. The vulnerability is due to improper checking on file operations within the SSH management interface. A network administrator user could exploit this vulnerability by accessing an affected device through SSH management to make a configuration change. A successful exploit could allow the attacker to gain privileges equivalent to the root user..

CVSSv2.0 Score

Severity
High
Base Score
7.2/10
Exploit Score
3.9/10
Access Vector
Local
Access Complexity
Low
Authentication Required
None
Impact Score
10/10
Confidentiality Impact
Complete
Availability Impact
Complete
Integrity Impact
Complete

CVSSv3.1 Score

Severity
High
Base Score
7.8/10
Exploit Score
1.8/10
Access Vector
Local
Access Complexity
Low
Privileges Required
Low
Impact Score
5.9/10
Confidentiality Impact
High
Availability Impact
High
Integrity Impact
High
Scope
Unchanged
User Interaction
None

Products Affected

CPE Affected Vulnerable Excluding Edit
cpe:2.3:o:cisco:aironet_1542d_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1542d:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1562d_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1562d:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1815m_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1815m:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1830e_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1830e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1840i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1840i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1850e_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1850e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_2800i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_2800i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_3800p_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_3800p:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_4800_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_4800:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9105axi_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9105axi:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9115axe_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9115axe:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9117_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9117axi:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9120axi_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9120axi:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9124axd_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9124axd:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9130axe_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9130axe:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_iw6300_ac_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_iw6300_ac:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:esw6300_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:esw6300:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:1100-8p_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:1100-8p:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:1120_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:1120:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:1160_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:
  No
-
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1542i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1542i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
  Yes
17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1562e_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1562e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1562i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1562i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1815w_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1815w:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1815t_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1815t:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1815i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1815i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1830i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1830i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_1850i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_1850i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_2800e_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_2800e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_3800i_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_3800i:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:aironet_3800e_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:aironet_3800e:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9105axw_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9105axw:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9115axi_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9115axi:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9120axp_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9120axp:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9120axe_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9120axe:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9124axi_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9124axi:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_9130axi_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_9130axi:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_iw6300_dc_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_iw6300_dc:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:o:cisco:catalyst_iw6300_dcw_firmware:-:*:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:cisco:catalyst_iw6300_dcw:-:*:*:*:*:*:*:*
  No
-