Vulnerability Details CVE-2019-1730
A vulnerability in the Bash shell implementation for Cisco NX-OS Software could allow an authenticated, local attacker to bypass the limited command set of the restricted Guest Shell and execute commands at the privilege level of a network-admin user outside of the Guest Shell. The attacker must authenticate with valid administrator device credentials. The vulnerability is due to the incorrect implementation of a CLI command that allows a Bash command to be incorrectly invoked on the Guest Shell CLI. An attacker could exploit this vulnerability by authenticating to the device and entering a crafted command at the Guest Shell prompt. A successful exploit could allow the attacker to issue commands that should be restricted by a Guest Shell account.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 15.1%
CVSS Severity
CVSS v3 Score 6.0
CVSS v2 Score 7.2
Products affected by CVE-2019-1730
-
cpe:2.3:h:cisco:nexus_3000:-
-
cpe:2.3:h:cisco:nexus_3100-z:-
-
cpe:2.3:h:cisco:nexus_3100:-
-
cpe:2.3:h:cisco:nexus_3100v:-
-
cpe:2.3:h:cisco:nexus_3200:-
-
cpe:2.3:h:cisco:nexus_3400:-
-
cpe:2.3:h:cisco:nexus_3500:-
-
cpe:2.3:h:cisco:nexus_3524-x:-
-
cpe:2.3:h:cisco:nexus_3524-xl:-
-
cpe:2.3:h:cisco:nexus_3548-x:-
-
cpe:2.3:h:cisco:nexus_3548-xl:-
-
cpe:2.3:h:cisco:nexus_36180yc-r:-
-
cpe:2.3:h:cisco:nexus_3636c-r:-
-
cpe:2.3:h:cisco:nexus_7000:-
-
cpe:2.3:h:cisco:nexus_7700:-
-
cpe:2.3:h:cisco:nexus_9000v:-
-
cpe:2.3:h:cisco:nexus_92160yc-x:-
-
cpe:2.3:h:cisco:nexus_92300yc:-
-
cpe:2.3:h:cisco:nexus_92304qc:-
-
cpe:2.3:h:cisco:nexus_92348gc-x:-
-
cpe:2.3:h:cisco:nexus_9236c:-
-
cpe:2.3:h:cisco:nexus_9272q:-
-
cpe:2.3:h:cisco:nexus_93108tc-ex:-
-
cpe:2.3:h:cisco:nexus_93108tc-fx:-
-
cpe:2.3:h:cisco:nexus_93120tx:-
-
cpe:2.3:h:cisco:nexus_93128tx:-
-
cpe:2.3:h:cisco:nexus_93180lc-ex:-
-
cpe:2.3:h:cisco:nexus_93180yc-ex:-
-
cpe:2.3:h:cisco:nexus_93180yc-fx:-
-
cpe:2.3:h:cisco:nexus_93216tc-fx2:-
-
cpe:2.3:h:cisco:nexus_93240yc-fx2:-
-
cpe:2.3:h:cisco:nexus_9332c:-
-
cpe:2.3:h:cisco:nexus_9332pq:-
-
cpe:2.3:h:cisco:nexus_93360yc-fx2:-
-
cpe:2.3:h:cisco:nexus_9336c-fx2:-
-
cpe:2.3:h:cisco:nexus_9336pq_aci_spine:-
-
cpe:2.3:h:cisco:nexus_9348gc-fxp:-
-
cpe:2.3:h:cisco:nexus_9364c:-
-
cpe:2.3:h:cisco:nexus_9372px-e:-
-
cpe:2.3:h:cisco:nexus_9372px:-
-
cpe:2.3:h:cisco:nexus_9372tx-e:-
-
cpe:2.3:h:cisco:nexus_9372tx:-
-
cpe:2.3:h:cisco:nexus_9396px:-
-
cpe:2.3:h:cisco:nexus_9396tx:-
-
cpe:2.3:h:cisco:nexus_9504:-
-
cpe:2.3:h:cisco:nexus_9508:-
-
cpe:2.3:h:cisco:nexus_9516:-
-
cpe:2.3:o:cisco:nx-os:7.0(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f
-
cpe:2.3:o:cisco:nx-os:7.0(3)f1
-
cpe:2.3:o:cisco:nx-os:7.0(3)f1(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f2
-
cpe:2.3:o:cisco:nx-os:7.0(3)f2(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f2(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(3c)
-
cpe:2.3:o:cisco:nx-os:7.0(3)f3(4)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(0.116)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(1t)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(2)(md)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(4)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(5)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(6)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(6t)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(7)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8a)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8b)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i4(8z)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(1)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(2)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(3)
-
cpe:2.3:o:cisco:nx-os:7.0(3)i7(3z)
-
cpe:2.3:o:cisco:nx-os:8.1
-
cpe:2.3:o:cisco:nx-os:8.1(0)bd(0.20)
-
cpe:2.3:o:cisco:nx-os:8.1(0.112)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.2)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.59)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.70)s0
-
cpe:2.3:o:cisco:nx-os:8.1(0.9)
-
cpe:2.3:o:cisco:nx-os:8.1(0.97)s0
-
cpe:2.3:o:cisco:nx-os:8.1(1)
-
cpe:2.3:o:cisco:nx-os:8.1(1)s5
-
cpe:2.3:o:cisco:nx-os:8.1(1a)
-
cpe:2.3:o:cisco:nx-os:8.1(1b)
-
cpe:2.3:o:cisco:nx-os:8.1(2)
-
cpe:2.3:o:cisco:nx-os:8.1(2a)
-
cpe:2.3:o:cisco:nx-os:8.2
-
cpe:2.3:o:cisco:nx-os:8.2(0.4)s0
-
cpe:2.3:o:cisco:nx-os:8.2(1)
-
cpe:2.3:o:cisco:nx-os:8.2(10)
-
cpe:2.3:o:cisco:nx-os:8.2(11)
-
cpe:2.3:o:cisco:nx-os:8.2(2)
-
cpe:2.3:o:cisco:nx-os:8.2(3)
-
cpe:2.3:o:cisco:nx-os:8.2(4)
-
cpe:2.3:o:cisco:nx-os:8.2(5)
-
cpe:2.3:o:cisco:nx-os:8.2(6)
-
cpe:2.3:o:cisco:nx-os:8.2(7)
-
cpe:2.3:o:cisco:nx-os:8.2(7.34)
-
cpe:2.3:o:cisco:nx-os:8.2(7a)
-
cpe:2.3:o:cisco:nx-os:8.2(8)
-
cpe:2.3:o:cisco:nx-os:8.2(9)
-
cpe:2.3:o:cisco:nx-os:8.3
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.342)
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.345)
-
cpe:2.3:o:cisco:nx-os:8.3(0)cv(0.833)
-
cpe:2.3:o:cisco:nx-os:8.3(0)kms(0.31)
-
cpe:2.3:o:cisco:nx-os:8.3(0)sk(0.39)
-
cpe:2.3:o:cisco:nx-os:8.3(0)spg(0.30)
-
cpe:2.3:o:cisco:nx-os:8.3(0.20)s0