CVE-2020-3215
Severity CVSS v4.0:
Pending analysis
Type:
CWE-20
Input Validation
Publication date:
03/06/2020
Last modified:
19/10/2021
Description
A vulnerability in the Virtual Services Container of Cisco IOS XE Software could allow an authenticated, local attacker to gain root-level privileges on an affected device. The vulnerability is due to insufficient validation of a user-supplied open virtual appliance (OVA). An attacker could exploit this vulnerability by installing a malicious OVA on an affected device.
Impact
Base Score 3.x
6.70
Severity 3.x
MEDIUM
Base Score 2.0
7.20
Severity 2.0
HIGH
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:3.7.0e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.1e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.2e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.3e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.4e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.5e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.0e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.0s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.1e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.2e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.2s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.3e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.4e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.8.5ae:*:*:*:*:*:*:* |
To consult the complete list of CPE names with products and versions, see this page



