CVE-2021-34718
A vulnerability in the SSH Server process of Cisco IOS XR Software could allow an authenticated, remote attacker to overwrite and read arbitrary files on the local device. This vulnerability is due to insufficient input validation of arguments that are supplied by the user for a specific file transfer method. An attacker with lower-level privileges could exploit this vulnerability by specifying Secure Copy Protocol (SCP) parameters when authenticating to a device. A successful exploit could allow the attacker to elevate their privileges and retrieve and upload files on a device that they should not have access to.
Published:Sep 9, 2021
Last Modified:Nov 21, 2024
EPS:Sep 9, 2021
EPSS Score:0.00893
CVSS Score:8.1
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Asr 9000v-v2
Cisco
Asr 9000v-v2
Vendor
Cisco
Product
Asr 9001
Cisco
Asr 9001
Vendor
Cisco
Product
Asr 9006
Cisco
Asr 9006
Vendor
Cisco
Product
Asr 9010
Cisco
Asr 9010
Vendor
Cisco
Product
Asr 9901
Cisco
Asr 9901
Vendor
Cisco
Product
Asr 9902
Cisco
Asr 9902
Vendor
Cisco
Product
Asr 9903
Cisco
Asr 9903
Vendor
Cisco
Product
Asr 9904
Cisco
Asr 9904
Vendor
Cisco
Product
Asr 9906
Cisco
Asr 9906
Vendor
Cisco
Product
Asr 9910
Cisco
Asr 9910
Vendor
Cisco
Product
Asr 9912
Cisco
Asr 9912
Vendor
Cisco
Product
Asr 9922
Cisco
Asr 9922
Vendor
Cisco
Product
Ios Xr
Cisco
Ios Xr
Vendor
Cisco
Product
Ios Xrv
Cisco
Ios Xrv
Vendor
Cisco
Product
Ios Xrv 9000
Cisco
Ios Xrv 9000
Vendor
Cisco
Product
Ncs 1001
Cisco
Ncs 1001
Vendor
Cisco
Product
Ncs 1002
Cisco
Ncs 1002
Vendor
Cisco
Product
Ncs 1004
Cisco
Ncs 1004
Vendor
Cisco
Product
Ncs 4009
Cisco
Ncs 4009
Vendor
Cisco
Product
Ncs 4016
Cisco
Ncs 4016
Vendor
Cisco
Product
Ncs 5001
Cisco
Ncs 5001
Vendor
Cisco
Product
Ncs 5002
Cisco
Ncs 5002
Vendor
Cisco
Product
Ncs 5011
Cisco
Ncs 5011
Vendor
Cisco
Product
Ncs 520
Cisco
Ncs 520
Vendor
Cisco
Product
Ncs 540
Cisco
Ncs 540
Vendor
Cisco
Product
Ncs 540 Fronthaul
Cisco
Ncs 540 Fronthaul
Vendor
Cisco
Product
Ncs 5501
Cisco
Ncs 5501
Vendor
Cisco
Product
Ncs 5501-se
Cisco
Ncs 5501-se
Vendor
Cisco
Product
Ncs 5502
Cisco
Ncs 5502
Vendor
Cisco
Product
Ncs 5502-se
Cisco
Ncs 5502-se
Vendor
Cisco
Product
Ncs 5508
Cisco
Ncs 5508
Vendor
Cisco
Product
Ncs 5516
Cisco
Ncs 5516
Vendor
Cisco
Product
Ncs 560-4
Cisco
Ncs 560-4
Vendor
Cisco
Product
Ncs 560-7
Cisco
Ncs 560-7
Vendor
Cisco
Product
Ncs 6000
Cisco
Ncs 6000
Vendor
Cisco
Product
Ncs 6008
Cisco
Ncs 6008
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
