CVE Feed

    Dashboard / CVE / CVE-2018-0306

    CVE-2018-0306

    A vulnerability in the CLI parser of Cisco NX-OS Software could allow an authenticated, local attacker to perform a command-injection attack on an affected device. The vulnerability is due to insufficient input validation of command arguments. An attacker could exploit this vulnerability by injecting malicious command arguments into a vulnerable CLI command. A successful exploit could allow the attacker to execute arbitrary commands with root privileges on the affected device. Note: This vulnerability requires that any feature license is uploaded to the device. The vulnerability does not require that the license be used. This vulnerability affects MDS 9000 Series Multilayer Switches, Nexus 1000V Series Switches, Nexus 1100 Series Cloud Services Platforms, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCve51693, CSCve91634, CSCve91659, CSCve91663.

    Published:Jun 21, 2018
    Last Modified:Nov 29, 2024
    EPS:Jun 21, 2018
    EPSS Score:0.00134
    CVSS Score:7.8

    Affected Products

    Vendor
    Cisco
    Product
    Mds 9132t
    Vendor
    Cisco
    Product
    Mds 9148
    Vendor
    Cisco
    Product
    Mds 9148s
    Vendor
    Cisco
    Product
    Mds 9148t
    Vendor
    Cisco
    Product
    Mds 9222i
    Vendor
    Cisco
    Product
    Mds 9250i
    Vendor
    Cisco
    Product
    Mds 9396s
    Vendor
    Cisco
    Product
    Mds 9396t
    Vendor
    Cisco
    Product
    Mds 9506
    Vendor
    Cisco
    Product
    Mds 9509
    Vendor
    Cisco
    Product
    Mds 9513
    Vendor
    Cisco
    Product
    Mds 9706
    Vendor
    Cisco
    Product
    Mds 9710
    Vendor
    Cisco
    Product
    Mds 9718
    Vendor
    Cisco
    Product
    Nexus 1000v
    Vendor
    Cisco
    Product
    Nexus 1110-s
    Vendor
    Cisco
    Product
    Nexus 1110-x
    Vendor
    Cisco
    Product
    Nexus 172tq-xl
    Vendor
    Cisco
    Product
    Nexus 2148t
    Vendor
    Cisco
    Product
    Nexus 2224tp Ge
    Vendor
    Cisco
    Product
    Nexus 2232pp 10ge
    Vendor
    Cisco
    Product
    Nexus 2232tm-e 10ge
    Vendor
    Cisco
    Product
    Nexus 2232tm 10ge
    Vendor
    Cisco
    Product
    Nexus 2248pq 10ge
    Vendor
    Cisco
    Product
    Nexus 2248tp-e
    Vendor
    Cisco
    Product
    Nexus 2248tp Ge
    Vendor
    Cisco
    Product
    Nexus 3016
    Vendor
    Cisco
    Product
    Nexus 3048
    Vendor
    Cisco
    Product
    Nexus 3064-32t
    Vendor
    Cisco
    Product
    Nexus 3064-t
    Vendor
    Cisco
    Product
    Nexus 3064-x
    Vendor
    Cisco
    Product
    Nexus 3100-v
    Vendor
    Cisco
    Product
    Nexus 31128pq
    Vendor
    Cisco
    Product
    Nexus 3132c-z
    Vendor
    Cisco
    Product
    Nexus 3132q
    Vendor
    Cisco
    Product
    Nexus 3132q-x
    Vendor
    Cisco
    Product
    Nexus 3132q-xl
    Vendor
    Cisco
    Product
    Nexus 3164q
    Vendor
    Cisco
    Product
    Nexus 3172pq
    Vendor
    Cisco
    Product
    Nexus 3172pq-xl
    Vendor
    Cisco
    Product
    Nexus 3172tq
    Vendor
    Cisco
    Product
    Nexus 3172tq-32t
    Vendor
    Cisco
    Product
    Nexus 3232c
    Vendor
    Cisco
    Product
    Nexus 3264c-e
    Vendor
    Cisco
    Product
    Nexus 3264q
    Vendor
    Cisco
    Product
    Nexus 34180yc
    Vendor
    Cisco
    Product
    Nexus 3524-x
    Vendor
    Cisco
    Product
    Nexus 3524-xl
    Vendor
    Cisco
    Product
    Nexus 3548
    Vendor
    Cisco
    Product
    Nexus 3548-x
    Vendor
    Cisco
    Product
    Nexus 3548-xl
    Vendor
    Cisco
    Product
    Nexus 3636c-r
    Vendor
    Cisco
    Product
    Nexus 5000
    Vendor
    Cisco
    Product
    Nexus 5010
    Vendor
    Cisco
    Product
    Nexus 5020
    Vendor
    Cisco
    Product
    Nexus 5548p
    Vendor
    Cisco
    Product
    Nexus 5548up
    Vendor
    Cisco
    Product
    Nexus 5596t
    Vendor
    Cisco
    Product
    Nexus 5596up
    Vendor
    Cisco
    Product
    Nexus 56128p
    Vendor
    Cisco
    Product
    Nexus 5624q
    Vendor
    Cisco
    Product
    Nexus 5648q
    Vendor
    Cisco
    Product
    Nexus 5672up
    Vendor
    Cisco
    Product
    Nexus 5696q
    Vendor
    Cisco
    Product
    Nexus 6001p
    Vendor
    Cisco
    Product
    Nexus 6001t
    Vendor
    Cisco
    Product
    Nexus 7000
    Vendor
    Cisco
    Product
    Nexus 7700
    Vendor
    Cisco
    Product
    Nexus 92160yc-x
    Vendor
    Cisco
    Product
    Nexus 92304qc
    Vendor
    Cisco
    Product
    Nexus 9236c
    Vendor
    Cisco
    Product
    Nexus 9272q
    Vendor
    Cisco
    Product
    Nexus 93108tc-ex
    Vendor
    Cisco
    Product
    Nexus 93120tx
    Vendor
    Cisco
    Product
    Nexus 93128tx
    Vendor
    Cisco
    Product
    Nexus 93180yc-ex
    Vendor
    Cisco
    Product
    Nexus 9332pq
    Vendor
    Cisco
    Product
    Nexus 9372px
    Vendor
    Cisco
    Product
    Nexus 9372tx
    Vendor
    Cisco
    Product
    Nexus 9396px
    Vendor
    Cisco
    Product
    Nexus 9396tx
    Vendor
    Cisco
    Product
    Nexus 9504
    Vendor
    Cisco
    Product
    Nexus 9508
    Vendor
    Cisco
    Product
    Nexus 9516
    Vendor
    Cisco
    Product
    Nexus C36180yc-r
    Vendor
    Cisco
    Product
    Nexus N9k-c9508-fm-r
    Vendor
    Cisco
    Product
    Nexus N9k-x9636c-r
    Vendor
    Cisco
    Product
    Nexus N9k-x9636q-r
    Vendor
    Cisco
    Product
    Nx-os

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High