CVE-2020-3214

CVSS V2 High 7.2 CVSS V3 Medium 6.7
Description
A vulnerability in Cisco IOS XE Software could allow an authenticated, local attacker to escalate their privileges to a user with root-level privileges. The vulnerability is due to insufficient validation of user-supplied content. This vulnerability could allow an attacker to load malicious software onto an affected device.
Overview
  • CVE ID
  • CVE-2020-3214
  • Assigner
  • ykramarz@cisco.com
  • Vulnerability Status
  • Analyzed
  • Published Version
  • 2020-06-03T18:15:19
  • Last Modified Date
  • 2021-09-17T20:03:23
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
AND
cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:* 1 OR
cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:asr_1000-x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:asr_1001:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:asr_1002:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:asr_1013:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_9800-l-c:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_9800-l-f:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200-24p:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200-24t:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200-48p:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200-48t:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-24p-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-24p-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-2y:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-24t-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-24t-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-48p-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-48p-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-2y:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-48t-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9200l-48t-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-24p:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-24s:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-24t:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-24u:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-24ux:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-48p:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-48s:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-48t:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-48u:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-48un:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300-48uxm:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-24p-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-24p-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-24t-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-24t-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-48p-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-48p-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-48t-4g:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9300l-48t-4x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9404r:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9407r:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9410r:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-12q:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-16x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-24q:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-24y4c:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-32c:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-32qc:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-40x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:catalyst_c9500-48y4c:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_1100:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_1101:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_1109:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_1111x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_111x:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_1120:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_1160:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_422:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_4331:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_4431:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:isr_4461:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:nexus_1000v:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-12x48uq:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-12x48ur:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-12x48uz:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-24pd:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-24pdm:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-24ps:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-24td:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-24ts:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48fd:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48fq:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48fqm:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48fs:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48pd:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48pq:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48ps:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48td:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48tq:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-48ts:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3650-8x24uq:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-12s:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-12x48u:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-12xs:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-24p:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-24s:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-24t:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-24u:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-24xs:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-24xu:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-48f:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-48p:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-48t:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-48u:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:cisco:ws-c3850-48xs:-:*:*:*:*:*:*:* 0 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:L/AC:L/Au:N/C:C/I:C/A:C
  • Access Vector
  • LOCAL
  • Access Compatibility
  • LOW
  • Authentication
  • NONE
  • Confidentiality Impact
  • COMPLETE
  • Integrity Impact
  • COMPLETE
  • Availability Impact
  • COMPLETE
  • Base Score
  • 7.2
  • Severity
  • HIGH
  • Exploitability Score
  • 3.9
  • Impact Score
  • 10
CVSS Version 3
  • Version
  • 3.1
  • Vector String
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Attack Vector
  • LOCAL
  • Attack Compatibility
  • LOW
  • Privileges Required
  • HIGH
  • User Interaction
  • NONE
  • Scope
  • UNCHANGED
  • Confidentiality Impact
  • HIGH
  • Availability Impact
  • HIGH
  • Base Score
  • 6.7
  • Base Severity
  • MEDIUM
  • Exploitability Score
  • 0.8
  • Impact Score
  • 5.9
History
Created Old Value New Value Data Type Notes
2022-05-10 16:04:40 Added to TrackCVE
2022-12-04 17:16:48 psirt@cisco.com ykramarz@cisco.com CVE Assigner updated
2022-12-04 17:16:48 2020-06-03T18:15Z 2020-06-03T18:15:19 CVE Published Date updated
2022-12-04 17:16:48 2021-09-17T20:03:23 CVE Modified Date updated
2022-12-04 17:16:48 Analyzed Vulnerability Status updated