Vulnerability Details CVE-2019-1725
A vulnerability in the local management CLI implementation for specific commands on the Cisco UCS B-Series Blade Servers could allow an authenticated, local attacker to overwrite an arbitrary file on disk. It is also possible the attacker could inject CLI command parameters that should not be allowed for a specific subset of local management CLI commands. The vulnerability is due to lack of proper input validation of user input for local management CLI commands. An attacker could exploit this vulnerability by authenticating to the device and issuing a crafted form of a limited subset of local management CLI commands. An exploit could allow the attacker to overwrite an arbitrary files on disk or inject CLI command parameters that should have been disabled. This vulnerability is fixed in software version 4.0(2a) and later.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 22.3%
CVSS Severity
CVSS v3 Score 5.5
CVSS v2 Score 3.6
Products affected by CVE-2019-1725
-
cpe:2.3:a:cisco:unified_computing_system:-
-
cpe:2.3:a:cisco:unified_computing_system:1.0(2k)
-
cpe:2.3:a:cisco:unified_computing_system:1.0_base
-
cpe:2.3:a:cisco:unified_computing_system:1.1(1m)
-
cpe:2.3:a:cisco:unified_computing_system:1.1_base
-
cpe:2.3:a:cisco:unified_computing_system:1.2(1a)
-
cpe:2.3:a:cisco:unified_computing_system:1.2(1d)
-
cpe:2.3:a:cisco:unified_computing_system:1.2_base
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1c)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1m)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1n)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1o)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1p)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1q)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1t)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1w)
-
cpe:2.3:a:cisco:unified_computing_system:1.3(1y)
-
cpe:2.3:a:cisco:unified_computing_system:1.3_base
-
cpe:2.3:a:cisco:unified_computing_system:1.4
-
cpe:2.3:a:cisco:unified_computing_system:1.4(1c)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(1i)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(1j)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(1m)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(2)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3c)1
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3c)2
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3i)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3j)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3k)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3l)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3m)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3p)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3p)5
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3q)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3s)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3u)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(3y)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(4a)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(4a)1
-
cpe:2.3:a:cisco:unified_computing_system:1.4(4f)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(4g)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(4i)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(4j)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(4k)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(5b)1
-
cpe:2.3:a:cisco:unified_computing_system:1.4(5e)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(5g)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(5g)2
-
cpe:2.3:a:cisco:unified_computing_system:1.4(5h)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(5j)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(6c)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(6d)
-
cpe:2.3:a:cisco:unified_computing_system:1.4(7b)1
-
cpe:2.3:a:cisco:unified_computing_system:1.4(7c)1
-
cpe:2.3:a:cisco:unified_computing_system:1.4(7h)
-
cpe:2.3:a:cisco:unified_computing_system:1.4_1i
-
cpe:2.3:a:cisco:unified_computing_system:1.4_1j
-
cpe:2.3:a:cisco:unified_computing_system:1.4_1m
-
cpe:2.3:a:cisco:unified_computing_system:1.4_3i
-
cpe:2.3:a:cisco:unified_computing_system:1.4_3l
-
cpe:2.3:a:cisco:unified_computing_system:1.4_3m
-
cpe:2.3:a:cisco:unified_computing_system:1.4_3q
-
cpe:2.3:a:cisco:unified_computing_system:1.4_3s
-
cpe:2.3:a:cisco:unified_computing_system:1.4_3u
-
cpe:2.3:a:cisco:unified_computing_system:1.4_3y
-
cpe:2.3:a:cisco:unified_computing_system:1.4_4f
-
cpe:2.3:a:cisco:unified_computing_system:1.4_4g
-
cpe:2.3:a:cisco:unified_computing_system:1.4_4i
-
cpe:2.3:a:cisco:unified_computing_system:1.4_4j
-
cpe:2.3:a:cisco:unified_computing_system:1.4_4k
-
cpe:2.3:a:cisco:unified_computing_system:1.4_4l
-
cpe:2.3:a:cisco:unified_computing_system:1.4_base
-
cpe:2.3:a:cisco:unified_computing_system:1.5(1c)
-
cpe:2.3:a:cisco:unified_computing_system:1.5(3)
-
cpe:2.3:a:cisco:unified_computing_system:1.5_base
-
cpe:2.3:a:cisco:unified_computing_system:1.6(0.16)
-
cpe:2.3:a:cisco:unified_computing_system:1.6_base
-
cpe:2.3:a:cisco:unified_computing_system:2.0(1m)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(1q)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(1s)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(1t)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(1w)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(1x)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(2m)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(2q)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(2r)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(3a)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(3b)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(3c)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(4a)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(4b)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(4d)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(5a)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(5b)
-
cpe:2.3:a:cisco:unified_computing_system:2.0(5c)
-
cpe:2.3:a:cisco:unified_computing_system:2.0_1q
-
cpe:2.3:a:cisco:unified_computing_system:2.0_1s
-
cpe:2.3:a:cisco:unified_computing_system:2.0_1t
-
cpe:2.3:a:cisco:unified_computing_system:2.0_1w
-
cpe:2.3:a:cisco:unified_computing_system:2.0_1x
-
cpe:2.3:a:cisco:unified_computing_system:2.0_2m
-
cpe:2.3:a:cisco:unified_computing_system:2.0_2q
-
cpe:2.3:a:cisco:unified_computing_system:2.0_2r
-
cpe:2.3:a:cisco:unified_computing_system:2.0_3a
-
cpe:2.3:a:cisco:unified_computing_system:2.0_3b
-
cpe:2.3:a:cisco:unified_computing_system:2.0_3c
-
cpe:2.3:a:cisco:unified_computing_system:2.0_4a
-
cpe:2.3:a:cisco:unified_computing_system:2.0_4b
-
cpe:2.3:a:cisco:unified_computing_system:2.0_4d
-
cpe:2.3:a:cisco:unified_computing_system:2.0_5a
-
cpe:2.3:a:cisco:unified_computing_system:2.0_5b
-
cpe:2.3:a:cisco:unified_computing_system:2.0_5c
-
cpe:2.3:a:cisco:unified_computing_system:2.0_5d
-
cpe:2.3:a:cisco:unified_computing_system:2.0_5e
-
cpe:2.3:a:cisco:unified_computing_system:2.0_5f
-
cpe:2.3:a:cisco:unified_computing_system:2.0_base
-
cpe:2.3:a:cisco:unified_computing_system:2.1(1a)
-
cpe:2.3:a:cisco:unified_computing_system:2.1(1b)
-
cpe:2.3:a:cisco:unified_computing_system:2.1(1d)
-
cpe:2.3:a:cisco:unified_computing_system:2.1(1e)
-
cpe:2.3:a:cisco:unified_computing_system:2.1(1f)
-
cpe:2.3:a:cisco:unified_computing_system:2.1(2a)
-
cpe:2.3:a:cisco:unified_computing_system:2.1(3f)
-
cpe:2.3:a:cisco:unified_computing_system:2.1_1a
-
cpe:2.3:a:cisco:unified_computing_system:2.1_1b
-
cpe:2.3:a:cisco:unified_computing_system:2.1_1d
-
cpe:2.3:a:cisco:unified_computing_system:2.1_1e
-
cpe:2.3:a:cisco:unified_computing_system:2.1_1f
-
cpe:2.3:a:cisco:unified_computing_system:2.1_2a
-
cpe:2.3:a:cisco:unified_computing_system:2.1_2c
-
cpe:2.3:a:cisco:unified_computing_system:2.1_2d
-
cpe:2.3:a:cisco:unified_computing_system:2.1_3a
-
cpe:2.3:a:cisco:unified_computing_system:2.1_3b
-
cpe:2.3:a:cisco:unified_computing_system:2.1_3c
-
cpe:2.3:a:cisco:unified_computing_system:2.1_3d
-
cpe:2.3:a:cisco:unified_computing_system:2.1_3e
-
cpe:2.3:a:cisco:unified_computing_system:2.1_3f
-
cpe:2.3:a:cisco:unified_computing_system:2.1_base
-
cpe:2.3:a:cisco:unified_computing_system:2.2(1b)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(1c)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(1d)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(1e)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(1f)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(1g)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(1h)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(2c)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(2c)a
-
cpe:2.3:a:cisco:unified_computing_system:2.2(2d)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(2e)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(3a)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(3b)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(3c)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(3d)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(3e)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(3f)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(3g)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(4b)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(4c)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(5a)
-
cpe:2.3:a:cisco:unified_computing_system:2.2(5b)a
-
cpe:2.3:a:cisco:unified_computing_system:2.2(8b)
-
cpe:2.3:a:cisco:unified_computing_system:2.2_1b
-
cpe:2.3:a:cisco:unified_computing_system:2.2_1c
-
cpe:2.3:a:cisco:unified_computing_system:2.2_1d
-
cpe:2.3:a:cisco:unified_computing_system:2.2_1e
-
cpe:2.3:a:cisco:unified_computing_system:2.2_2c
-
cpe:2.3:a:cisco:unified_computing_system:2.2_2d
-
cpe:2.3:a:cisco:unified_computing_system:2.2_2e
-
cpe:2.3:a:cisco:unified_computing_system:2.2_base
-
cpe:2.3:a:cisco:unified_computing_system:3.0(0.234)
-
cpe:2.3:a:cisco:unified_computing_system:3.0(1c)
-
cpe:2.3:a:cisco:unified_computing_system:3.0(1d)
-
cpe:2.3:a:cisco:unified_computing_system:3.0(1e)
-
cpe:2.3:a:cisco:unified_computing_system:3.0(2c)
-
cpe:2.3:a:cisco:unified_computing_system:3.0(2d)
-
cpe:2.3:a:cisco:unified_computing_system:3.0(3a)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(1e)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(1g)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(1h)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(1k)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(1k)a
-
cpe:2.3:a:cisco:unified_computing_system:3.1(1l)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2b)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2c)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2c)b
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2d)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2e)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2f)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2g)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(2h)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3a)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3b)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3c)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3d)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3e)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3f)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3h)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3j)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3k)
-
cpe:2.3:a:cisco:unified_computing_system:3.1(3l)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(1d)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(2b)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(2c)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(2d)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(2e)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(2f)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3a)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3b)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3b)a
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3d)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3e)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3g)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3h)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3h)c
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3i)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3j)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3k)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3l)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3n)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3o)
-
cpe:2.3:a:cisco:unified_computing_system:3.2(3p)
-
cpe:2.3:a:cisco:unified_computing_system:4.0
-
cpe:2.3:a:cisco:unified_computing_system:4.0(1a)
-
cpe:2.3:a:cisco:unified_computing_system:4.0(1a)a
-
cpe:2.3:a:cisco:unified_computing_system:4.0(1b)
-
cpe:2.3:a:cisco:unified_computing_system:4.0(1b)a
-
cpe:2.3:a:cisco:unified_computing_system:4.0(1c)
-
cpe:2.3:a:cisco:unified_computing_system:4.0(1c)hs3
-
cpe:2.3:a:cisco:unified_computing_system:4.0(1d)