TROYANOSYVIRUS
Back to CVEs

CVE-2019-1968

HIGH
7.5

Description

A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause an NX-API system process to unexpectedly restart. The vulnerability is due to incorrect validation of the HTTP header of a request that is sent to the NX-API. An attacker could exploit this vulnerability by sending a crafted HTTP request to the NX-API on an affected device. A successful exploit could allow the attacker to cause a denial of service (DoS) condition in the NX-API service; however, the NX-OS device itself would still be available and passing network traffic. Note: The NX-API feature is disabled by default.

CVE Details

CVSS v3.1 Score7.5
SeverityHIGH
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorNETWORK
ComplexityLOW
Privileges RequiredNONE
User InteractionNONE
Published8/30/2019
Last Modified11/21/2024
Sourcenvd
Honeypot Sightings0

Affected Products

cisco:mds_9000cisco:mds_9100cisco:mds_9140cisco:mds_9200cisco:mds_9500cisco:mds_9700cisco:nexus_3016cisco:nexus_3048cisco:nexus_3064cisco:nexus_3064-tcisco:nexus_31108pc-vcisco:nexus_31108tc-vcisco:nexus_31128pqcisco:nexus_3132c-zcisco:nexus_3132qcisco:nexus_3132q-vcisco:nexus_3132q-xlcisco:nexus_3164qcisco:nexus_3172cisco:nexus_3172pq-xlcisco:nexus_3172tqcisco:nexus_3172tq-32tcisco:nexus_3172tq-xlcisco:nexus_3232ccisco:nexus_3264c-ecisco:nexus_3264qcisco:nexus_3408-scisco:nexus_34180yccisco:nexus_3432d-scisco:nexus_3464ccisco:nexus_3524cisco:nexus_3524-xcisco:nexus_3524-xlcisco:nexus_3548cisco:nexus_3548-xcisco:nexus_3548-xlcisco:nexus_36180yc-rcisco:nexus_3636c-rcisco:nexus_5548pcisco:nexus_5548upcisco:nexus_5596tcisco:nexus_5596upcisco:nexus_56128pcisco:nexus_5624qcisco:nexus_5648qcisco:nexus_5672upcisco:nexus_5696qcisco:nexus_6001cisco:nexus_6004cisco:nexus_7000cisco:nexus_7000_10-slotcisco:nexus_7000_18-slotcisco:nexus_7000_4-slotcisco:nexus_7000_9-slotcisco:nexus_7700cisco:nexus_7700_10-slotcisco:nexus_7700_18-slotcisco:nexus_7700_2-slotcisco:nexus_7700_6-slotcisco:nexus_9000vcisco:nexus_92160yc-xcisco:nexus_92300yccisco:nexus_92304qccisco:nexus_92348gc-xcisco:nexus_9236ccisco:nexus_9272qcisco:nexus_93108tc-excisco:nexus_93108tc-fxcisco:nexus_93120txcisco:nexus_93128txcisco:nexus_93180lc-excisco:nexus_93180yc-excisco:nexus_93180yc-fxcisco:nexus_93216tc-fx2cisco:nexus_93240yc-fx2cisco:nexus_9332ccisco:nexus_9332pqcisco:nexus_93360yc-fx2cisco:nexus_9336c-fx2cisco:nexus_9336pq_aci_spinecisco:nexus_9348gc-fxpcisco:nexus_9364ccisco:nexus_9372pxcisco:nexus_9372px-ecisco:nexus_9372txcisco:nexus_9372tx-ecisco:nexus_9396pxcisco:nexus_9396txcisco:nexus_9504cisco:nexus_9508cisco:nexus_9516cisco:nx-os

Weaknesses (CWE)

CWE-20CWE-116

IOC Correlations

No correlations recorded

This product uses data from the NVD API but is not endorsed or certified by the NVD.