Vulnerability Details CVE-2020-3425
Multiple vulnerabilities in the web management framework of Cisco IOS XE Software could allow an authenticated, remote attacker with read-only privileges to elevate privileges to the level of an Administrator user on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.01
EPSS Ranking 76.0%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 6.5
Products affected by CVE-2020-3425
-
cpe:2.3:h:cisco:1100_integrated_services_router:-
-
cpe:2.3:h:cisco:1101_integrated_services_router:-
-
cpe:2.3:h:cisco:1109_integrated_services_router:-
-
cpe:2.3:h:cisco:1111x_integrated_services_router:-
-
cpe:2.3:h:cisco:111x_integrated_services_router:-
-
cpe:2.3:h:cisco:1120_integrated_services_router:-
-
cpe:2.3:h:cisco:1160_integrated_services_router:-
-
cpe:2.3:h:cisco:4221_integrated_services_router:-
-
cpe:2.3:h:cisco:4321_integrated_services_router:-
-
cpe:2.3:h:cisco:4331_integrated_services_router:-
-
cpe:2.3:h:cisco:4351_integrated_services_router:-
-
cpe:2.3:h:cisco:4431_integrated_services_router:-
-
cpe:2.3:h:cisco:4451-x_integrated_services_router:-
-
cpe:2.3:h:cisco:4461_integrated_services_router:-
-
cpe:2.3:h:cisco:asr_1001-hx:-
-
cpe:2.3:h:cisco:asr_1001-x:-
-
cpe:2.3:h:cisco:asr_1002-hx:-
-
cpe:2.3:h:cisco:asr_1002-x:-
-
cpe:2.3:h:cisco:asr_1004:-
-
cpe:2.3:h:cisco:asr_1006-x:-
-
cpe:2.3:h:cisco:asr_1006:-
-
cpe:2.3:h:cisco:asr_1009-x:-
-
cpe:2.3:h:cisco:asr_1013:-
-
cpe:2.3:h:cisco:catalyst_9800-40:-
-
cpe:2.3:h:cisco:catalyst_9800-80:-
-
cpe:2.3:h:cisco:catalyst_9800-cl:-
-
cpe:2.3:h:cisco:catalyst_9800-l-c:-
-
cpe:2.3:h:cisco:catalyst_9800-l-f:-
-
cpe:2.3:h:cisco:catalyst_9800-l:-
-
cpe:2.3:h:cisco:catalyst_c9200-24p:-
-
cpe:2.3:h:cisco:catalyst_c9200-24t:-
-
cpe:2.3:h:cisco:catalyst_c9200-48p:-
-
cpe:2.3:h:cisco:catalyst_c9200-48t:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-2y:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-2y:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300-24p:-
-
cpe:2.3:h:cisco:catalyst_c9300-24s:-
-
cpe:2.3:h:cisco:catalyst_c9300-24t:-
-
cpe:2.3:h:cisco:catalyst_c9300-24u:-
-
cpe:2.3:h:cisco:catalyst_c9300-24ux:-
-
cpe:2.3:h:cisco:catalyst_c9300-48p:-
-
cpe:2.3:h:cisco:catalyst_c9300-48s:-
-
cpe:2.3:h:cisco:catalyst_c9300-48t:-
-
cpe:2.3:h:cisco:catalyst_c9300-48u:-
-
cpe:2.3:h:cisco:catalyst_c9300-48un:-
-
cpe:2.3:h:cisco:catalyst_c9300-48uxm:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9500-12q:-
-
cpe:2.3:h:cisco:catalyst_c9500-16x:-
-
cpe:2.3:h:cisco:catalyst_c9500-24q:-
-
cpe:2.3:h:cisco:catalyst_c9500-24y4c:-
-
cpe:2.3:h:cisco:catalyst_c9500-32c:-
-
cpe:2.3:h:cisco:catalyst_c9500-32qc:-
-
cpe:2.3:h:cisco:catalyst_c9500-40x:-
-
cpe:2.3:h:cisco:catalyst_c9500-48y4c:-
-
cpe:2.3:h:cisco:cloud_services_router_1000v:-
-
cpe:2.3:h:cisco:integrated_services_virtual_router:-
-
cpe:2.3:h:cisco:ws-c3650-12x48uq:-
-
cpe:2.3:h:cisco:ws-c3650-12x48ur:-
-
cpe:2.3:h:cisco:ws-c3650-12x48uz:-
-
cpe:2.3:h:cisco:ws-c3650-24pd:-
-
cpe:2.3:h:cisco:ws-c3650-24pdm:-
-
cpe:2.3:h:cisco:ws-c3650-24ps:-
-
cpe:2.3:h:cisco:ws-c3650-24td:-
-
cpe:2.3:h:cisco:ws-c3650-24ts:-
-
cpe:2.3:h:cisco:ws-c3650-48fd:-
-
cpe:2.3:h:cisco:ws-c3650-48fq:-
-
cpe:2.3:h:cisco:ws-c3650-48fqm:-
-
cpe:2.3:h:cisco:ws-c3650-48fs:-
-
cpe:2.3:h:cisco:ws-c3650-48pd:-
-
cpe:2.3:h:cisco:ws-c3650-48pq:-
-
cpe:2.3:h:cisco:ws-c3650-48ps:-
-
cpe:2.3:h:cisco:ws-c3650-48td:-
-
cpe:2.3:h:cisco:ws-c3650-48tq:-
-
cpe:2.3:h:cisco:ws-c3650-48ts:-
-
cpe:2.3:h:cisco:ws-c3650-8x24uq:-
-
cpe:2.3:h:cisco:ws-c3850-12s:-
-
cpe:2.3:h:cisco:ws-c3850-12x48u:-
-
cpe:2.3:h:cisco:ws-c3850-12xs:-
-
cpe:2.3:h:cisco:ws-c3850-24p:-
-
cpe:2.3:h:cisco:ws-c3850-24s:-
-
cpe:2.3:h:cisco:ws-c3850-24t:-
-
cpe:2.3:h:cisco:ws-c3850-24u:-
-
cpe:2.3:h:cisco:ws-c3850-24xs:-
-
cpe:2.3:h:cisco:ws-c3850-24xu:-
-
cpe:2.3:h:cisco:ws-c3850-48f:-
-
cpe:2.3:h:cisco:ws-c3850-48p:-
-
cpe:2.3:h:cisco:ws-c3850-48t:-
-
cpe:2.3:h:cisco:ws-c3850-48u:-
-
cpe:2.3:h:cisco:ws-c3850-48xs:-
-
cpe:2.3:h:cisco:ws-c3850:-
-
cpe:2.3:h:cisco:ws-c3860:-
-
cpe:2.3:o:cisco:ios_xe:16.1.1
-
cpe:2.3:o:cisco:ios_xe:16.1.2
-
cpe:2.3:o:cisco:ios_xe:16.1.3
-
cpe:2.3:o:cisco:ios_xe:16.10.1
-
cpe:2.3:o:cisco:ios_xe:16.10.1a
-
cpe:2.3:o:cisco:ios_xe:16.10.1b
-
cpe:2.3:o:cisco:ios_xe:16.10.1c
-
cpe:2.3:o:cisco:ios_xe:16.10.1d
-
cpe:2.3:o:cisco:ios_xe:16.10.1e
-
cpe:2.3:o:cisco:ios_xe:16.10.1f
-
cpe:2.3:o:cisco:ios_xe:16.10.1g
-
cpe:2.3:o:cisco:ios_xe:16.10.1s
-
cpe:2.3:o:cisco:ios_xe:16.10.2
-
cpe:2.3:o:cisco:ios_xe:16.10.3
-
cpe:2.3:o:cisco:ios_xe:16.11.1
-
cpe:2.3:o:cisco:ios_xe:16.11.1a
-
cpe:2.3:o:cisco:ios_xe:16.11.1b
-
cpe:2.3:o:cisco:ios_xe:16.11.1c
-
cpe:2.3:o:cisco:ios_xe:16.11.1s
-
cpe:2.3:o:cisco:ios_xe:16.11.2
-
cpe:2.3:o:cisco:ios_xe:16.12.1
-
cpe:2.3:o:cisco:ios_xe:16.12.1a
-
cpe:2.3:o:cisco:ios_xe:16.12.1c
-
cpe:2.3:o:cisco:ios_xe:16.12.1s
-
cpe:2.3:o:cisco:ios_xe:16.12.1t
-
cpe:2.3:o:cisco:ios_xe:16.12.1w
-
cpe:2.3:o:cisco:ios_xe:16.12.1x
-
cpe:2.3:o:cisco:ios_xe:16.12.1y
-
cpe:2.3:o:cisco:ios_xe:16.12.2
-
cpe:2.3:o:cisco:ios_xe:16.12.2a
-
cpe:2.3:o:cisco:ios_xe:16.12.2s
-
cpe:2.3:o:cisco:ios_xe:16.12.2t
-
cpe:2.3:o:cisco:ios_xe:16.2.1
-
cpe:2.3:o:cisco:ios_xe:16.2.2
-
cpe:2.3:o:cisco:ios_xe:16.3.1
-
cpe:2.3:o:cisco:ios_xe:16.3.10
-
cpe:2.3:o:cisco:ios_xe:16.3.1a
-
cpe:2.3:o:cisco:ios_xe:16.3.2
-
cpe:2.3:o:cisco:ios_xe:16.3.3
-
cpe:2.3:o:cisco:ios_xe:16.3.4
-
cpe:2.3:o:cisco:ios_xe:16.3.5
-
cpe:2.3:o:cisco:ios_xe:16.3.5b
-
cpe:2.3:o:cisco:ios_xe:16.3.6
-
cpe:2.3:o:cisco:ios_xe:16.3.7
-
cpe:2.3:o:cisco:ios_xe:16.3.8
-
cpe:2.3:o:cisco:ios_xe:16.3.9
-
cpe:2.3:o:cisco:ios_xe:16.4.1
-
cpe:2.3:o:cisco:ios_xe:16.4.2
-
cpe:2.3:o:cisco:ios_xe:16.4.3
-
cpe:2.3:o:cisco:ios_xe:16.5.1
-
cpe:2.3:o:cisco:ios_xe:16.5.1a
-
cpe:2.3:o:cisco:ios_xe:16.5.1b
-
cpe:2.3:o:cisco:ios_xe:16.5.2
-
cpe:2.3:o:cisco:ios_xe:16.5.3
-
cpe:2.3:o:cisco:ios_xe:16.6.1
-
cpe:2.3:o:cisco:ios_xe:16.6.2
-
cpe:2.3:o:cisco:ios_xe:16.6.3
-
cpe:2.3:o:cisco:ios_xe:16.6.4
-
cpe:2.3:o:cisco:ios_xe:16.6.4a
-
cpe:2.3:o:cisco:ios_xe:16.6.4s
-
cpe:2.3:o:cisco:ios_xe:16.6.5
-
cpe:2.3:o:cisco:ios_xe:16.6.5a
-
cpe:2.3:o:cisco:ios_xe:16.6.5b
-
cpe:2.3:o:cisco:ios_xe:16.6.6
-
cpe:2.3:o:cisco:ios_xe:16.6.7
-
cpe:2.3:o:cisco:ios_xe:16.6.7a
-
cpe:2.3:o:cisco:ios_xe:16.6.8
-
cpe:2.3:o:cisco:ios_xe:16.7.1
-
cpe:2.3:o:cisco:ios_xe:16.7.1a
-
cpe:2.3:o:cisco:ios_xe:16.7.1b
-
cpe:2.3:o:cisco:ios_xe:16.7.2
-
cpe:2.3:o:cisco:ios_xe:16.7.3
-
cpe:2.3:o:cisco:ios_xe:16.7.4
-
cpe:2.3:o:cisco:ios_xe:16.8.1
-
cpe:2.3:o:cisco:ios_xe:16.8.1a
-
cpe:2.3:o:cisco:ios_xe:16.8.1b
-
cpe:2.3:o:cisco:ios_xe:16.8.1c
-
cpe:2.3:o:cisco:ios_xe:16.8.1d
-
cpe:2.3:o:cisco:ios_xe:16.8.1e
-
cpe:2.3:o:cisco:ios_xe:16.8.1s
-
cpe:2.3:o:cisco:ios_xe:16.8.2
-
cpe:2.3:o:cisco:ios_xe:16.8.3
-
cpe:2.3:o:cisco:ios_xe:16.9.1
-
cpe:2.3:o:cisco:ios_xe:16.9.1a
-
cpe:2.3:o:cisco:ios_xe:16.9.1b
-
cpe:2.3:o:cisco:ios_xe:16.9.1c
-
cpe:2.3:o:cisco:ios_xe:16.9.1d
-
cpe:2.3:o:cisco:ios_xe:16.9.1s
-
cpe:2.3:o:cisco:ios_xe:16.9.2
-
cpe:2.3:o:cisco:ios_xe:16.9.2a
-
cpe:2.3:o:cisco:ios_xe:16.9.2s
-
cpe:2.3:o:cisco:ios_xe:16.9.3
-
cpe:2.3:o:cisco:ios_xe:16.9.3a
-
cpe:2.3:o:cisco:ios_xe:16.9.3h
-
cpe:2.3:o:cisco:ios_xe:16.9.3s
-
cpe:2.3:o:cisco:ios_xe:16.9.4
-
cpe:2.3:o:cisco:ios_xe:16.9.4c
-
cpe:2.3:o:cisco:ios_xe:16.9.5
-
cpe:2.3:o:cisco:ios_xe:16.9.5f
-
cpe:2.3:o:cisco:ios_xe:17.1.1
-
cpe:2.3:o:cisco:ios_xe:17.1.1a
-
cpe:2.3:o:cisco:ios_xe:17.1.1s
-
cpe:2.3:o:cisco:ios_xe:17.1.1t
-
cpe:2.3:o:cisco:ios_xe:17.2.1
-
cpe:2.3:o:cisco:ios_xe:17.2.1a
-
cpe:2.3:o:cisco:ios_xe:17.2.1r
-
cpe:2.3:o:cisco:ios_xe:17.2.1v