CVE-2016-1301

Severity CVSS v4.0:
Pending analysis
Type:
CWE-284 Improper Access Control
Publication date:
07/02/2016
Last modified:
12/04/2025

Description

The RBAC implementation in Cisco ASA-CX Content-Aware Security software before 9.3.1.1(112) and Cisco Prime Security Manager (PRSM) software before 9.3.1.1(112) allows remote authenticated users to change arbitrary passwords via a crafted HTTP request, aka Bug ID CSCuo94842.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:cisco:prime_security_manager:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.0.1-40:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.0.2-68:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.1.2-29:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.1.2-42:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.1.3-8:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.1.3-10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.1.3-13:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.2.1-1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_security_manager:9.2.1-2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0.1-40:*:*:*:*:*:*:*
cpe:2.3:o:cisco:asa_cx_context-aware_security_software:9.0.2:*:*:*:*:*:*:*