CVE-2020-3470
Multiple vulnerabilities in the API subsystem of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker to execute arbitrary code with root privileges. The vulnerabilities are due to improper boundary checks for certain user-supplied input. An attacker could exploit these vulnerabilities by sending a crafted HTTP request to the API subsystem of an affected system. When this request is processed, an exploitable buffer overflow condition may occur. A successful exploit could allow the attacker to execute arbitrary code with root privileges on the underlying operating system (OS).
Published:Nov 18, 2020
Last Modified:Nov 21, 2024
EPS:Nov 18, 2020
EPSS Score:0.03203
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
C125 M5
Cisco
C125 M5
Vendor
Cisco
Product
C220 M5
Cisco
C220 M5
Vendor
Cisco
Product
C240 M5
Cisco
C240 M5
Vendor
Cisco
Product
C480 M5
Cisco
C480 M5
Vendor
Cisco
Product
C480 Ml M5
Cisco
C480 Ml M5
Vendor
Cisco
Product
Enterprise Network Compute System 5100
Cisco
Enterprise Network Compute System 5100
Vendor
Cisco
Product
Enterprise Network Compute System 5400
Cisco
Enterprise Network Compute System 5400
Vendor
Cisco
Product
Enterprise Nfv Infrastructure Software
Cisco
Enterprise Nfv Infrastructure Software
Vendor
Cisco
Product
Integrated Management Controller
Cisco
Integrated Management Controller
Vendor
Cisco
Product
Ucs C220 M3
Cisco
Ucs C220 M3
Vendor
Cisco
Product
Ucs C220 M4
Cisco
Ucs C220 M4
Vendor
Cisco
Product
Ucs C22 M3
Cisco
Ucs C22 M3
Vendor
Cisco
Product
Ucs C240 M3
Cisco
Ucs C240 M3
Vendor
Cisco
Product
Ucs C24 M3
Cisco
Ucs C24 M3
Vendor
Cisco
Product
Ucs C420 M3
Cisco
Ucs C420 M3
Vendor
Cisco
Product
Ucs C460 M4
Cisco
Ucs C460 M4
Vendor
Cisco
Product
Ucs E-series M1
Cisco
Ucs E-series M1
Vendor
Cisco
Product
Ucs E-series M2
Cisco
Ucs E-series M2
Vendor
Cisco
Product
Ucs E-series M3
Cisco
Ucs E-series M3
Vendor
Cisco
Product
Ucs S3160
Cisco
Ucs S3160
Vendor
Cisco
Product
Ucs S3260
Cisco
Ucs S3260
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
