CVE-2021-1584
A vulnerability in Cisco Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode could allow an authenticated, local attacker to elevate privileges on an affected device. This vulnerability is due to insufficient restrictions during the execution of a specific CLI command. An attacker with administrative privileges could exploit this vulnerability by performing a command injection attack on the vulnerable command. A successful exploit could allow the attacker to access the underlying operating system as root.
Published:Aug 25, 2021
Last Modified:Nov 21, 2024
EPS:Aug 25, 2021
EPSS Score:0.00111
CVSS Score:6
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Nexus 9000
Cisco
Nexus 9000
Vendor
Cisco
Product
Nexus 9000v
Cisco
Nexus 9000v
Vendor
Cisco
Product
Nexus 92160yc-x
Cisco
Nexus 92160yc-x
Vendor
Cisco
Product
Nexus 92300yc
Cisco
Nexus 92300yc
Vendor
Cisco
Product
Nexus 92304qc
Cisco
Nexus 92304qc
Vendor
Cisco
Product
Nexus 92348gc-x
Cisco
Nexus 92348gc-x
Vendor
Cisco
Product
Nexus 9236c
Cisco
Nexus 9236c
Vendor
Cisco
Product
Nexus 9272q
Cisco
Nexus 9272q
Vendor
Cisco
Product
Nexus 93108tc-ex
Cisco
Nexus 93108tc-ex
Vendor
Cisco
Product
Nexus 93108tc-ex-24
Cisco
Nexus 93108tc-ex-24
Vendor
Cisco
Product
Nexus 93108tc-fx
Cisco
Nexus 93108tc-fx
Vendor
Cisco
Product
Nexus 93108tc-fx-24
Cisco
Nexus 93108tc-fx-24
Vendor
Cisco
Product
Nexus 93108tc-fx3p
Cisco
Nexus 93108tc-fx3p
Vendor
Cisco
Product
Nexus 93120tx
Cisco
Nexus 93120tx
Vendor
Cisco
Product
Nexus 93128tx
Cisco
Nexus 93128tx
Vendor
Cisco
Product
Nexus 9316d-gx
Cisco
Nexus 9316d-gx
Vendor
Cisco
Product
Nexus 93180lc-ex
Cisco
Nexus 93180lc-ex
Vendor
Cisco
Product
Nexus 93180yc-ex
Cisco
Nexus 93180yc-ex
Vendor
Cisco
Product
Nexus 93180yc-ex-24
Cisco
Nexus 93180yc-ex-24
Vendor
Cisco
Product
Nexus 93180yc-fx
Cisco
Nexus 93180yc-fx
Vendor
Cisco
Product
Nexus 93180yc-fx-24
Cisco
Nexus 93180yc-fx-24
Vendor
Cisco
Product
Nexus 93180yc-fx3
Cisco
Nexus 93180yc-fx3
Vendor
Cisco
Product
Nexus 93180yc-fx3s
Cisco
Nexus 93180yc-fx3s
Vendor
Cisco
Product
Nexus 93216tc-fx2
Cisco
Nexus 93216tc-fx2
Vendor
Cisco
Product
Nexus 93240yc-fx2
Cisco
Nexus 93240yc-fx2
Vendor
Cisco
Product
Nexus 9332c
Cisco
Nexus 9332c
Vendor
Cisco
Product
Nexus 9332pq
Cisco
Nexus 9332pq
Vendor
Cisco
Product
Nexus 93360yc-fx2
Cisco
Nexus 93360yc-fx2
Vendor
Cisco
Product
Nexus 9336c-fx2
Cisco
Nexus 9336c-fx2
Vendor
Cisco
Product
Nexus 9336c-fx2-e
Cisco
Nexus 9336c-fx2-e
Vendor
Cisco
Product
Nexus 9348gc-fxp
Cisco
Nexus 9348gc-fxp
Vendor
Cisco
Product
Nexus 93600cd-gx
Cisco
Nexus 93600cd-gx
Vendor
Cisco
Product
Nexus 9364c
Cisco
Nexus 9364c
Vendor
Cisco
Product
Nexus 9364c-gx
Cisco
Nexus 9364c-gx
Vendor
Cisco
Product
Nexus 9372px
Cisco
Nexus 9372px
Vendor
Cisco
Product
Nexus 9372px-e
Cisco
Nexus 9372px-e
Vendor
Cisco
Product
Nexus 9372tx
Cisco
Nexus 9372tx
Vendor
Cisco
Product
Nexus 9372tx-e
Cisco
Nexus 9372tx-e
Vendor
Cisco
Product
Nexus 9396px
Cisco
Nexus 9396px
Vendor
Cisco
Product
Nexus 9396tx
Cisco
Nexus 9396tx
Vendor
Cisco
Product
Nexus 9508
Cisco
Nexus 9508
Vendor
Cisco
Product
Nx-os
Cisco
Nx-os
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
