CVE Feed

    Dashboard / CVE / CVE-2021-1227

    CVE-2021-1227

    A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack on an affected system. This vulnerability is due to insufficient CSRF protections for the NX-API on an affected device. An attacker could exploit this vulnerability by persuading a user of the NX-API to follow a malicious link. A successful exploit could allow the attacker to perform arbitrary actions with the privilege level of the affected user. The attacker could view and modify the device configuration. Note: The NX-API feature is disabled by default.

    Published:Feb 24, 2021
    Last Modified:Nov 21, 2024
    EPS:Feb 24, 2021
    EPSS Score:0.00376
    CVSS Score:8.1

    Affected Products

    Vendor
    Cisco
    Product
    Mds 9148s
    Vendor
    Cisco
    Product
    Mds 9250i
    Vendor
    Cisco
    Product
    Mds 9706
    Vendor
    Cisco
    Product
    Mds 9710
    Vendor
    Cisco
    Product
    Nexus 3048
    Vendor
    Cisco
    Product
    Nexus 31108pv-v
    Vendor
    Cisco
    Product
    Nexus 31108tc-v
    Vendor
    Cisco
    Product
    Nexus 31128pq
    Vendor
    Cisco
    Product
    Nexus 3132c-z
    Vendor
    Cisco
    Product
    Nexus 3132q-v
    Vendor
    Cisco
    Product
    Nexus 3132q-x
    Vendor
    Cisco
    Product
    Nexus 3132q-xl
    Vendor
    Cisco
    Product
    Nexus 3164q
    Vendor
    Cisco
    Product
    Nexus 3172pq
    Vendor
    Cisco
    Product
    Nexus 3172pq-xl
    Vendor
    Cisco
    Product
    Nexus 3232c
    Vendor
    Cisco
    Product
    Nexus 3264c-e
    Vendor
    Cisco
    Product
    Nexus 3264q
    Vendor
    Cisco
    Product
    Nexus 3408-s
    Vendor
    Cisco
    Product
    Nexus 34180yc
    Vendor
    Cisco
    Product
    Nexus 3432d-s
    Vendor
    Cisco
    Product
    Nexus 3464c
    Vendor
    Cisco
    Product
    Nexus 3524-x
    Vendor
    Cisco
    Product
    Nexus 3524-xl
    Vendor
    Cisco
    Product
    Nexus 3548-x
    Vendor
    Cisco
    Product
    Nexus 3548-xl
    Vendor
    Cisco
    Product
    Nexus 36180yc-r
    Vendor
    Cisco
    Product
    Nexus 3636c-r
    Vendor
    Cisco
    Product
    Nexus 5548p
    Vendor
    Cisco
    Product
    Nexus 5548up
    Vendor
    Cisco
    Product
    Nexus 5596t
    Vendor
    Cisco
    Product
    Nexus 5596up
    Vendor
    Cisco
    Product
    Nexus 56128p
    Vendor
    Cisco
    Product
    Nexus 5624q
    Vendor
    Cisco
    Product
    Nexus 5648q
    Vendor
    Cisco
    Product
    Nexus 5672up
    Vendor
    Cisco
    Product
    Nexus 5672up-16g
    Vendor
    Cisco
    Product
    Nexus 5696q
    Vendor
    Cisco
    Product
    Nexus 6001
    Vendor
    Cisco
    Product
    Nexus 6004
    Vendor
    Cisco
    Product
    Nexus 7000
    Vendor
    Cisco
    Product
    Nexus 7700
    Vendor
    Cisco
    Product
    Nexus 9200
    Vendor
    Cisco
    Product
    Nexus 9300
    Vendor
    Cisco
    Product
    Nexus 9500
    Vendor
    Cisco
    Product
    Nx-os

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High