Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2017-6707

A vulnerability in the CLI command-parsing code of the Cisco StarOS operating system for Cisco ASR 5000 Series 11.0 through 21.0, 5500 Series, and 5700 Series devices and Cisco Virtualized Packet Core (VPC) Software could allow an authenticated, local attacker to break from the StarOS CLI of an affected system and execute arbitrary shell commands as a Linux root user on the system, aka Command Injection. The vulnerability exists because the affected operating system does not sufficiently sanitize commands before inserting them into Linux shell commands. An attacker could exploit this vulnerability by submitting a crafted CLI command for execution in a Linux shell command as a root user. Cisco Bug IDs: CSCvc69329, CSCvc72930.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 44.9%
CVSS Severity
CVSS v3 Score 8.2
CVSS v2 Score 7.2
Products affected by CVE-2017-6707
  • Cisco » Staros » Version: 11.0_base
    cpe:2.3:o:cisco:staros:11.0_base
  • Cisco » Staros » Version: 12.0.0
    cpe:2.3:o:cisco:staros:12.0.0
  • Cisco » Staros » Version: 12.1_base
    cpe:2.3:o:cisco:staros:12.1_base
  • Cisco » Staros » Version: 12.2(300)
    cpe:2.3:o:cisco:staros:12.2(300)
  • Cisco » Staros » Version: 12.2_base
    cpe:2.3:o:cisco:staros:12.2_base
  • Cisco » Staros » Version: 14.0(600)
    cpe:2.3:o:cisco:staros:14.0(600)
  • Cisco » Staros » Version: 14.0.0
    cpe:2.3:o:cisco:staros:14.0.0
  • Cisco » Staros » Version: 15.0(912)
    cpe:2.3:o:cisco:staros:15.0(912)
  • Cisco » Staros » Version: 15.0(935)
    cpe:2.3:o:cisco:staros:15.0(935)
  • Cisco » Staros » Version: 15.0(938)
    cpe:2.3:o:cisco:staros:15.0(938)
  • Cisco » Staros » Version: 15.0_base
    cpe:2.3:o:cisco:staros:15.0_base
  • Cisco » Staros » Version: 16.0(900)
    cpe:2.3:o:cisco:staros:16.0(900)
  • Cisco » Staros » Version: 16.0.0
    cpe:2.3:o:cisco:staros:16.0.0
  • Cisco » Staros » Version: 16.1.0
    cpe:2.3:o:cisco:staros:16.1.0
  • Cisco » Staros » Version: 16.1.1
    cpe:2.3:o:cisco:staros:16.1.1
  • Cisco » Staros » Version: 16.1.2
    cpe:2.3:o:cisco:staros:16.1.2
  • Cisco » Staros » Version: 16.5.0
    cpe:2.3:o:cisco:staros:16.5.0
  • Cisco » Staros » Version: 16.5.2
    cpe:2.3:o:cisco:staros:16.5.2
  • Cisco » Staros » Version: 17.2.0
    cpe:2.3:o:cisco:staros:17.2.0
  • Cisco » Staros » Version: 17.2.0.59184
    cpe:2.3:o:cisco:staros:17.2.0.59184
  • Cisco » Staros » Version: 17.3.0
    cpe:2.3:o:cisco:staros:17.3.0
  • Cisco » Staros » Version: 17.3.1
    cpe:2.3:o:cisco:staros:17.3.1
  • Cisco » Staros » Version: 17.3_base
    cpe:2.3:o:cisco:staros:17.3_base
  • Cisco » Staros » Version: 17.7.0
    cpe:2.3:o:cisco:staros:17.7.0
  • Cisco » Staros » Version: 18.0.0
    cpe:2.3:o:cisco:staros:18.0.0
  • Cisco » Staros » Version: 18.0.0.57828
    cpe:2.3:o:cisco:staros:18.0.0.57828
  • Cisco » Staros » Version: 18.0.0.59167
    cpe:2.3:o:cisco:staros:18.0.0.59167
  • Cisco » Staros » Version: 18.0.0.59211
    cpe:2.3:o:cisco:staros:18.0.0.59211
  • Cisco » Staros » Version: 18.0.l0.59219
    cpe:2.3:o:cisco:staros:18.0.l0.59219
  • Cisco » Staros » Version: 18.1.0
    cpe:2.3:o:cisco:staros:18.1.0
  • Cisco » Staros » Version: 18.1.0.59776
    cpe:2.3:o:cisco:staros:18.1.0.59776
  • Cisco » Staros » Version: 18.1.0.59780
    cpe:2.3:o:cisco:staros:18.1.0.59780
  • Cisco » Staros » Version: 18.1_base
    cpe:2.3:o:cisco:staros:18.1_base
  • Cisco » Staros » Version: 18.3.0
    cpe:2.3:o:cisco:staros:18.3.0
  • Cisco » Staros » Version: 18.3_base
    cpe:2.3:o:cisco:staros:18.3_base
  • Cisco » Staros » Version: 18.4.0
    cpe:2.3:o:cisco:staros:18.4.0
  • Cisco » Staros » Version: 19.0.1
    cpe:2.3:o:cisco:staros:19.0.1
  • Cisco » Staros » Version: 19.0.m0.60737
    cpe:2.3:o:cisco:staros:19.0.m0.60737
  • Cisco » Staros » Version: 19.0.m0.60828
    cpe:2.3:o:cisco:staros:19.0.m0.60828
  • Cisco » Staros » Version: 19.0.m0.61045
    cpe:2.3:o:cisco:staros:19.0.m0.61045
  • Cisco » Staros » Version: 19.1.0
    cpe:2.3:o:cisco:staros:19.1.0
  • Cisco » Staros » Version: 19.1.0.61559
    cpe:2.3:o:cisco:staros:19.1.0.61559
  • Cisco » Staros » Version: 19.2.0
    cpe:2.3:o:cisco:staros:19.2.0
  • Cisco » Staros » Version: 19.3.0
    cpe:2.3:o:cisco:staros:19.3.0
  • Cisco » Staros » Version: 20.0.0
    cpe:2.3:o:cisco:staros:20.0.0
  • Cisco » Staros » Version: 20.0.1.0
    cpe:2.3:o:cisco:staros:20.0.1.0
  • Cisco » Staros » Version: 20.0.1.a0
    cpe:2.3:o:cisco:staros:20.0.1.a0
  • Cisco » Staros » Version: 20.0.1.v0
    cpe:2.3:o:cisco:staros:20.0.1.v0
  • Cisco » Staros » Version: 20.0.2.3
    cpe:2.3:o:cisco:staros:20.0.2.3
  • Cisco » Staros » Version: 20.0.2.3.65026
    cpe:2.3:o:cisco:staros:20.0.2.3.65026
  • Cisco » Staros » Version: 20.0.2.v1
    cpe:2.3:o:cisco:staros:20.0.2.v1
  • Cisco » Staros » Version: 20.0.m0.62842
    cpe:2.3:o:cisco:staros:20.0.m0.62842
  • Cisco » Staros » Version: 20.0.m0.63229
    cpe:2.3:o:cisco:staros:20.0.m0.63229
  • Cisco » Staros » Version: 20.0.v0
    cpe:2.3:o:cisco:staros:20.0.v0
  • Cisco » Staros » Version: 21.0.0
    cpe:2.3:o:cisco:staros:21.0.0
  • Cisco » Staros » Version: 21.0_base
    cpe:2.3:o:cisco:staros:21.0_base
  • Cisco » Staros » Version: 21.0_m0.64246
    cpe:2.3:o:cisco:staros:21.0_m0.64246
  • Cisco » Staros » Version: 21.0_m0.64702
    cpe:2.3:o:cisco:staros:21.0_m0.64702


Contact Us

Shodan ® - All rights reserved