CVE-2019-1804
A vulnerability in the SSH key management for the Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Switch Software could allow an unauthenticated, remote attacker to connect to the affected system with the privileges of the root user. The vulnerability is due to the presence of a default SSH key pair that is present in all devices. An attacker could exploit this vulnerability by opening an SSH connection via IPv6 to a targeted device using the extracted key materials. An exploit could allow the attacker to access the system with the privileges of the root user. This vulnerability is only exploitable over IPv6; IPv4 is not vulnerable.
Published:May 3, 2019
Last Modified:Nov 21, 2024
EPS:May 3, 2019
EPSS Score:0.07257
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Nexus 93108tc-ex
Cisco
Nexus 93108tc-ex
Vendor
Cisco
Product
Nexus 93108tc-ex Firmware
Cisco
Nexus 93108tc-ex Firmware
Vendor
Cisco
Product
Nexus 93120tx
Cisco
Nexus 93120tx
Vendor
Cisco
Product
Nexus 93120tx Firmware
Cisco
Nexus 93120tx Firmware
Vendor
Cisco
Product
Nexus 93128tx
Cisco
Nexus 93128tx
Vendor
Cisco
Product
Nexus 93128tx Firmware
Cisco
Nexus 93128tx Firmware
Vendor
Cisco
Product
Nexus 93180yc-ex
Cisco
Nexus 93180yc-ex
Vendor
Cisco
Product
Nexus 93180yc-ex Firmware
Cisco
Nexus 93180yc-ex Firmware
Vendor
Cisco
Product
Nexus 9332pq
Cisco
Nexus 9332pq
Vendor
Cisco
Product
Nexus 9332pq Firmware
Cisco
Nexus 9332pq Firmware
Vendor
Cisco
Product
Nexus 9372px
Cisco
Nexus 9372px
Vendor
Cisco
Product
Nexus 9372px Firmware
Cisco
Nexus 9372px Firmware
Vendor
Cisco
Product
Nexus 9372tx
Cisco
Nexus 9372tx
Vendor
Cisco
Product
Nexus 9372tx Firmware
Cisco
Nexus 9372tx Firmware
Vendor
Cisco
Product
Nexus 9396px
Cisco
Nexus 9396px
Vendor
Cisco
Product
Nexus 9396px Firmware
Cisco
Nexus 9396px Firmware
Vendor
Cisco
Product
Nexus 9396tx
Cisco
Nexus 9396tx
Vendor
Cisco
Product
Nexus 9396tx Firmware
Cisco
Nexus 9396tx Firmware
Vendor
Cisco
Product
Nexus 9500
Cisco
Nexus 9500
Vendor
Cisco
Product
Nexus 9500 Firmware
Cisco
Nexus 9500 Firmware
Vendor
Cisco
Product
Nexus 9504
Cisco
Nexus 9504
Vendor
Cisco
Product
Nexus 9504 Firmware
Cisco
Nexus 9504 Firmware
Vendor
Cisco
Product
Nexus 9508
Cisco
Nexus 9508
Vendor
Cisco
Product
Nexus 9508 Firmware
Cisco
Nexus 9508 Firmware
Vendor
Cisco
Product
Nexus 9516
Cisco
Nexus 9516
Vendor
Cisco
Product
Nexus 9516 Firmware
Cisco
Nexus 9516 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
