Vulnerability Details CVE-2021-1306
A vulnerability in the restricted shell of Cisco Evolved Programmable Network (EPN) Manager, Cisco Identity Services Engine (ISE), and Cisco Prime Infrastructure could allow an authenticated, local attacker to identify directories and write arbitrary files to the file system. This vulnerability is due to improper validation of parameters that are sent to a CLI command within the restricted shell. An attacker could exploit this vulnerability by logging in to the device and issuing certain CLI commands. A successful exploit could allow the attacker to identify file directories on the affected device and write arbitrary files to the file system on the affected device. To exploit this vulnerability, the attacker must be an authenticated shell user.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 10.8%
CVSS Severity
CVSS v3 Score 4.4
CVSS v2 Score 3.6
Products affected by CVE-2021-1306
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.1.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.0
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.1.3
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.200
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.300
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.400
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.500
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.600
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.700
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0(4.0.45b)
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0(4.0.45d)
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.3
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.4
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.0
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.3
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.3
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.2
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.3
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1.1
-
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0
-
cpe:2.3:a:cisco:identity_services_engine:-
-
cpe:2.3:a:cisco:identity_services_engine:002.004(000.914)
-
cpe:2.3:a:cisco:identity_services_engine:002.006(000.156)
-
cpe:2.3:a:cisco:identity_services_engine:002.007(000.356)
-
cpe:2.3:a:cisco:identity_services_engine:1.0
-
cpe:2.3:a:cisco:identity_services_engine:1.0.4
-
cpe:2.3:a:cisco:identity_services_engine:1.1
-
cpe:2.3:a:cisco:identity_services_engine:1.1.1
-
cpe:2.3:a:cisco:identity_services_engine:1.1.2
-
cpe:2.3:a:cisco:identity_services_engine:1.1.3
-
cpe:2.3:a:cisco:identity_services_engine:1.1.4
-
cpe:2.3:a:cisco:identity_services_engine:1.2
-
cpe:2.3:a:cisco:identity_services_engine:1.2(1.199)
-
cpe:2.3:a:cisco:identity_services_engine:1.2.1
-
cpe:2.3:a:cisco:identity_services_engine:1.3
-
cpe:2.3:a:cisco:identity_services_engine:1.3(0.722)
-
cpe:2.3:a:cisco:identity_services_engine:1.3(0.876)
-
cpe:2.3:a:cisco:identity_services_engine:1.3(0.909)
-
cpe:2.3:a:cisco:identity_services_engine:1.3(106.146)
-
cpe:2.3:a:cisco:identity_services_engine:1.3(120.135)
-
cpe:2.3:a:cisco:identity_services_engine:1.4
-
cpe:2.3:a:cisco:identity_services_engine:1.4(0.109)
-
cpe:2.3:a:cisco:identity_services_engine:1.4(0.181)
-
cpe:2.3:a:cisco:identity_services_engine:1.4(0.253)
-
cpe:2.3:a:cisco:identity_services_engine:1.4(0.908)
-
cpe:2.3:a:cisco:identity_services_engine:2.0
-
cpe:2.3:a:cisco:identity_services_engine:2.0(0.147)
-
cpe:2.3:a:cisco:identity_services_engine:2.0(0.169)
-
cpe:2.3:a:cisco:identity_services_engine:2.0(0.222)
-
cpe:2.3:a:cisco:identity_services_engine:2.0(0.234)
-
cpe:2.3:a:cisco:identity_services_engine:2.0(0.249)
-
cpe:2.3:a:cisco:identity_services_engine:2.0(0.306)
-
cpe:2.3:a:cisco:identity_services_engine:2.0(1.130)
-
cpe:2.3:a:cisco:identity_services_engine:2.0.1
-
cpe:2.3:a:cisco:identity_services_engine:2.1
-
cpe:2.3:a:cisco:identity_services_engine:2.1(0.474)
-
cpe:2.3:a:cisco:identity_services_engine:2.1(0.476)
-
cpe:2.3:a:cisco:identity_services_engine:2.1(0.800)
-
cpe:2.3:a:cisco:identity_services_engine:2.1(0.904)
-
cpe:2.3:a:cisco:identity_services_engine:2.1(0.907)
-
cpe:2.3:a:cisco:identity_services_engine:2.1(102.101)
-
cpe:2.3:a:cisco:identity_services_engine:2.1(102.103)
-
cpe:2.3:a:cisco:identity_services_engine:2.1.0
-
cpe:2.3:a:cisco:identity_services_engine:2.1_base
-
cpe:2.3:a:cisco:identity_services_engine:2.2
-
cpe:2.3:a:cisco:identity_services_engine:2.2(0.283)
-
cpe:2.3:a:cisco:identity_services_engine:2.2(0.470)
-
cpe:2.3:a:cisco:identity_services_engine:2.2(0.471)
-
cpe:2.3:a:cisco:identity_services_engine:2.2(0.903)
-
cpe:2.3:a:cisco:identity_services_engine:2.2(0.909)
-
cpe:2.3:a:cisco:identity_services_engine:2.2(0.910)
-
cpe:2.3:a:cisco:identity_services_engine:2.2(1.145)
-
cpe:2.3:a:cisco:identity_services_engine:2.2.0
-
cpe:2.3:a:cisco:identity_services_engine:2.2.0.470
-
cpe:2.3:a:cisco:identity_services_engine:2.3
-
cpe:2.3:a:cisco:identity_services_engine:2.3(0.151)
-
cpe:2.3:a:cisco:identity_services_engine:2.3(0.298)
-
cpe:2.3:a:cisco:identity_services_engine:2.3(0.904)
-
cpe:2.3:a:cisco:identity_services_engine:2.3(0.905)
-
cpe:2.3:a:cisco:identity_services_engine:2.3.0
-
cpe:2.3:a:cisco:identity_services_engine:2.3.0.298
-
cpe:2.3:a:cisco:identity_services_engine:2.4
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.192)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.247)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.357)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.901)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.901.1)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.902)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.903)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(0.904)
-
cpe:2.3:a:cisco:identity_services_engine:2.4(100.159)
-
cpe:2.3:a:cisco:identity_services_engine:2.4.0
-
cpe:2.3:a:cisco:identity_services_engine:2.4.0.357
-
cpe:2.3:a:cisco:identity_services_engine:2.5
-
cpe:2.3:a:cisco:identity_services_engine:2.5(0.1)
-
cpe:2.3:a:cisco:identity_services_engine:2.5(0.225)
-
cpe:2.3:a:cisco:identity_services_engine:2.5(0.353)
-
cpe:2.3:a:cisco:identity_services_engine:2.6
-
cpe:2.3:a:cisco:identity_services_engine:2.6(0.156)
-
cpe:2.3:a:cisco:identity_services_engine:2.6(0.999)
-
cpe:2.3:a:cisco:identity_services_engine:2.6.0
-
cpe:2.3:a:cisco:identity_services_engine:2.6.0.156
-
cpe:2.3:a:cisco:identity_services_engine:2.7
-
cpe:2.3:a:cisco:identity_services_engine:2.7(0.207)
-
cpe:2.3:a:cisco:identity_services_engine:2.7(0.356)
-
cpe:2.3:a:cisco:identity_services_engine:2.7(0.903)
-
cpe:2.3:a:cisco:identity_services_engine:2.7.0
-
cpe:2.3:a:cisco:identity_services_engine:3.0.0
-
cpe:2.3:a:cisco:prime_infrastructure:-
-
cpe:2.3:a:cisco:prime_infrastructure:1.1
-
cpe:2.3:a:cisco:prime_infrastructure:1.2
-
cpe:2.3:a:cisco:prime_infrastructure:1.2.0
-
cpe:2.3:a:cisco:prime_infrastructure:1.2.0.103
-
cpe:2.3:a:cisco:prime_infrastructure:1.2.1
-
cpe:2.3:a:cisco:prime_infrastructure:1.2.12
-
cpe:2.3:a:cisco:prime_infrastructure:1.3
-
cpe:2.3:a:cisco:prime_infrastructure:1.3.0
-
cpe:2.3:a:cisco:prime_infrastructure:1.3.0.20
-
cpe:2.3:a:cisco:prime_infrastructure:1.3.0.20-2
-
cpe:2.3:a:cisco:prime_infrastructure:1.4
-
cpe:2.3:a:cisco:prime_infrastructure:1.4.0
-
cpe:2.3:a:cisco:prime_infrastructure:1.4.0.45
-
cpe:2.3:a:cisco:prime_infrastructure:1.4.0.45-2
-
cpe:2.3:a:cisco:prime_infrastructure:1.4.1
-
cpe:2.3:a:cisco:prime_infrastructure:1.4.2
-
cpe:2.3:a:cisco:prime_infrastructure:2.0
-
cpe:2.3:a:cisco:prime_infrastructure:2.0(4.0.45b)
-
cpe:2.3:a:cisco:prime_infrastructure:2.0.0
-
cpe:2.3:a:cisco:prime_infrastructure:2.0.0.0.294-2
-
cpe:2.3:a:cisco:prime_infrastructure:2.0.0.30
-
cpe:2.3:a:cisco:prime_infrastructure:2.1
-
cpe:2.3:a:cisco:prime_infrastructure:2.1.0
-
cpe:2.3:a:cisco:prime_infrastructure:2.1.1
-
cpe:2.3:a:cisco:prime_infrastructure:2.1.2
-
cpe:2.3:a:cisco:prime_infrastructure:2.2
-
cpe:2.3:a:cisco:prime_infrastructure:2.2(2)
-
cpe:2.3:a:cisco:prime_infrastructure:2.2(3)
-
cpe:2.3:a:cisco:prime_infrastructure:2.2.0
-
cpe:2.3:a:cisco:prime_infrastructure:2.2.1
-
cpe:2.3:a:cisco:prime_infrastructure:2.2.2
-
cpe:2.3:a:cisco:prime_infrastructure:2.2.3
-
cpe:2.3:a:cisco:prime_infrastructure:3.0
-
cpe:2.3:a:cisco:prime_infrastructure:3.0.0
-
cpe:2.3:a:cisco:prime_infrastructure:3.0.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.0.2
-
cpe:2.3:a:cisco:prime_infrastructure:3.0.3
-
cpe:2.3:a:cisco:prime_infrastructure:3.0_base
-
cpe:2.3:a:cisco:prime_infrastructure:3.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.1(0.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.1(0.128)
-
cpe:2.3:a:cisco:prime_infrastructure:3.1(1)
-
cpe:2.3:a:cisco:prime_infrastructure:3.1(4.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.1(5.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.1.0
-
cpe:2.3:a:cisco:prime_infrastructure:3.1.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.1.3
-
cpe:2.3:a:cisco:prime_infrastructure:3.1.4
-
cpe:2.3:a:cisco:prime_infrastructure:3.1.5
-
cpe:2.3:a:cisco:prime_infrastructure:3.1.6
-
cpe:2.3:a:cisco:prime_infrastructure:3.1.7
-
cpe:2.3:a:cisco:prime_infrastructure:3.1_base
-
cpe:2.3:a:cisco:prime_infrastructure:3.2
-
cpe:2.3:a:cisco:prime_infrastructure:3.2(0.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.2(1.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.2(2.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.2.0
-
cpe:2.3:a:cisco:prime_infrastructure:3.2.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.2.2
-
cpe:2.3:a:cisco:prime_infrastructure:3.2_base
-
cpe:2.3:a:cisco:prime_infrastructure:3.3
-
cpe:2.3:a:cisco:prime_infrastructure:3.3(0.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.3.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.4
-
cpe:2.3:a:cisco:prime_infrastructure:3.4(0.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.4.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.4.2
-
cpe:2.3:a:cisco:prime_infrastructure:3.5
-
cpe:2.3:a:cisco:prime_infrastructure:3.5(0.0)
-
cpe:2.3:a:cisco:prime_infrastructure:3.5.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.6
-
cpe:2.3:a:cisco:prime_infrastructure:3.7
-
cpe:2.3:a:cisco:prime_infrastructure:3.7.1
-
cpe:2.3:a:cisco:prime_infrastructure:3.8
-
cpe:2.3:a:cisco:prime_infrastructure:3.8.1