CVE-2021-1419

CVSS V2 High 7.2 CVSS V3 High 7.8
Description
A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a local, authenticated user to modify files on the affected device and possibly gain escalated privileges. The vulnerability is due to improper checking on file operations within the SSH management interface. A network administrator user could exploit this vulnerability by accessing an affected device through SSH management to make a configuration change. A successful exploit could allow the attacker to gain privileges equivalent to the root user.
Overview
  • CVE ID
  • CVE-2021-1419
  • Assigner
  • ykramarz@cisco.com
  • Vulnerability Status
  • Analyzed
  • Published Version
  • 2021-09-23T03:15:07
  • Last Modified Date
  • 2022-07-08T18:23:50
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
AND
cpe:2.3:o:cisco:aironet_1542d_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1542d:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1562d_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1562d:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1815m_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1815m:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1830e_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1830e:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1840i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1840i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1850e_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1850e:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_2800i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_2800i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_3800p_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_3800p:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_4800_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_4800:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9105axi_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9105axi:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9115axe_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9115axe:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9117_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9117axi:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9120axi_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9120axi:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9124axd_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9124axd:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9130axe_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9130axe:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_iw6300_ac_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_iw6300_ac:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:esw-6300_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:esw-6300:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:1100-8p_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:1100-8p:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:1120_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:1120:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:1160_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:1160:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:a:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 1 OR 8.10 8.10.151.0
AND
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1542i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1542i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 16.12 16.12.6
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* 1 OR 17.3 17.3.3
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1562e_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1562e:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1562i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1562i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1815w_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1815w:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1815t_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1815t:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1815i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1815i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1830i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1830i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_1850i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_1850i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_2800e_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_2800e:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_3800i_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_3800i:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:aironet_3800e_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:aironet_3800e:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9105axw_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9105axw:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9115axi_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9115axi:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9120axp_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9120axp:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9120axe_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9120axe:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9124axi_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9124axi:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_9130axi_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_9130axi:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_iw6300_dc_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_iw6300_dc:-:*:*:*:*:*:*:* 0 OR
AND
cpe:2.3:o:cisco:catalyst_iw6300_dcw_firmware:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:cisco:catalyst_iw6300_dcw:-:*:*:*:*:*:*:* 0 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:L/AC:L/Au:N/C:C/I:C/A:C
  • Access Vector
  • LOCAL
  • Access Compatibility
  • LOW
  • Authentication
  • NONE
  • Confidentiality Impact
  • COMPLETE
  • Integrity Impact
  • COMPLETE
  • Availability Impact
  • COMPLETE
  • Base Score
  • 7.2
  • Severity
  • HIGH
  • Exploitability Score
  • 3.9
  • Impact Score
  • 10
CVSS Version 3
  • Version
  • 3.1
  • Vector String
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Attack Vector
  • LOCAL
  • Attack Compatibility
  • LOW
  • Privileges Required
  • LOW
  • User Interaction
  • NONE
  • Scope
  • UNCHANGED
  • Confidentiality Impact
  • HIGH
  • Availability Impact
  • HIGH
  • Base Score
  • 7.8
  • Base Severity
  • HIGH
  • Exploitability Score
  • 1.8
  • Impact Score
  • 5.9
References
History
Created Old Value New Value Data Type Notes
2022-05-10 06:52:53 Added to TrackCVE
2022-12-05 11:07:13 psirt@cisco.com ykramarz@cisco.com CVE Assigner updated
2022-12-05 11:07:13 2021-09-23T03:15Z 2021-09-23T03:15:07 CVE Published Date updated
2022-12-05 11:07:13 2022-07-08T18:23:50 CVE Modified Date updated
2022-12-05 11:07:13 Analyzed Vulnerability Status updated