CVE-2021-1227
A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack on an affected system. This vulnerability is due to insufficient CSRF protections for the NX-API on an affected device. An attacker could exploit this vulnerability by persuading a user of the NX-API to follow a malicious link. A successful exploit could allow the attacker to perform arbitrary actions with the privilege level of the affected user. The attacker could view and modify the device configuration. Note: The NX-API feature is disabled by default.
Published:Feb 24, 2021
Last Modified:Nov 21, 2024
EPS:Feb 24, 2021
EPSS Score:0.00376
CVSS Score:8.1
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Mds 9148s
Cisco
Mds 9148s
Vendor
Cisco
Product
Mds 9250i
Cisco
Mds 9250i
Vendor
Cisco
Product
Mds 9706
Cisco
Mds 9706
Vendor
Cisco
Product
Mds 9710
Cisco
Mds 9710
Vendor
Cisco
Product
Nexus 3048
Cisco
Nexus 3048
Vendor
Cisco
Product
Nexus 31108pv-v
Cisco
Nexus 31108pv-v
Vendor
Cisco
Product
Nexus 31108tc-v
Cisco
Nexus 31108tc-v
Vendor
Cisco
Product
Nexus 31128pq
Cisco
Nexus 31128pq
Vendor
Cisco
Product
Nexus 3132c-z
Cisco
Nexus 3132c-z
Vendor
Cisco
Product
Nexus 3132q-v
Cisco
Nexus 3132q-v
Vendor
Cisco
Product
Nexus 3132q-x
Cisco
Nexus 3132q-x
Vendor
Cisco
Product
Nexus 3132q-xl
Cisco
Nexus 3132q-xl
Vendor
Cisco
Product
Nexus 3164q
Cisco
Nexus 3164q
Vendor
Cisco
Product
Nexus 3172pq
Cisco
Nexus 3172pq
Vendor
Cisco
Product
Nexus 3172pq-xl
Cisco
Nexus 3172pq-xl
Vendor
Cisco
Product
Nexus 3232c
Cisco
Nexus 3232c
Vendor
Cisco
Product
Nexus 3264c-e
Cisco
Nexus 3264c-e
Vendor
Cisco
Product
Nexus 3264q
Cisco
Nexus 3264q
Vendor
Cisco
Product
Nexus 3408-s
Cisco
Nexus 3408-s
Vendor
Cisco
Product
Nexus 34180yc
Cisco
Nexus 34180yc
Vendor
Cisco
Product
Nexus 3432d-s
Cisco
Nexus 3432d-s
Vendor
Cisco
Product
Nexus 3464c
Cisco
Nexus 3464c
Vendor
Cisco
Product
Nexus 3524-x
Cisco
Nexus 3524-x
Vendor
Cisco
Product
Nexus 3524-xl
Cisco
Nexus 3524-xl
Vendor
Cisco
Product
Nexus 3548-x
Cisco
Nexus 3548-x
Vendor
Cisco
Product
Nexus 3548-xl
Cisco
Nexus 3548-xl
Vendor
Cisco
Product
Nexus 36180yc-r
Cisco
Nexus 36180yc-r
Vendor
Cisco
Product
Nexus 3636c-r
Cisco
Nexus 3636c-r
Vendor
Cisco
Product
Nexus 5548p
Cisco
Nexus 5548p
Vendor
Cisco
Product
Nexus 5548up
Cisco
Nexus 5548up
Vendor
Cisco
Product
Nexus 5596t
Cisco
Nexus 5596t
Vendor
Cisco
Product
Nexus 5596up
Cisco
Nexus 5596up
Vendor
Cisco
Product
Nexus 56128p
Cisco
Nexus 56128p
Vendor
Cisco
Product
Nexus 5624q
Cisco
Nexus 5624q
Vendor
Cisco
Product
Nexus 5648q
Cisco
Nexus 5648q
Vendor
Cisco
Product
Nexus 5672up
Cisco
Nexus 5672up
Vendor
Cisco
Product
Nexus 5672up-16g
Cisco
Nexus 5672up-16g
Vendor
Cisco
Product
Nexus 5696q
Cisco
Nexus 5696q
Vendor
Cisco
Product
Nexus 6001
Cisco
Nexus 6001
Vendor
Cisco
Product
Nexus 6004
Cisco
Nexus 6004
Vendor
Cisco
Product
Nexus 7000
Cisco
Nexus 7000
Vendor
Cisco
Product
Nexus 7700
Cisco
Nexus 7700
Vendor
Cisco
Product
Nexus 9200
Cisco
Nexus 9200
Vendor
Cisco
Product
Nexus 9300
Cisco
Nexus 9300
Vendor
Cisco
Product
Nexus 9500
Cisco
Nexus 9500
Vendor
Cisco
Product
Nx-os
Cisco
Nx-os
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
