CVE-2023-20235
A vulnerability in the on-device application development workflow feature for the Cisco IOx application hosting infrastructure in Cisco IOS XE Software could allow an authenticated, remote attacker to access the underlying operating system as the root user. This vulnerability exists because Docker containers with the privileged runtime option are not blocked when they are in application development mode. An attacker could exploit this vulnerability by using the Docker CLI to access an affected device. The application development workflow is meant to be used only on development systems and not in production systems.
Published:Oct 4, 2023
Last Modified:Feb 25, 2026
EPS:Oct 4, 2023
EPSS Score:0.00177
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Catalyst Ie3200 Rugged Switch
Cisco
Catalyst Ie3200 Rugged Switch
Vendor
Cisco
Product
Catalyst Ie3300 Rugged Switch
Cisco
Catalyst Ie3300 Rugged Switch
Vendor
Cisco
Product
Catalyst Ie3400 Rugged Switch
Cisco
Catalyst Ie3400 Rugged Switch
Vendor
Cisco
Product
Catalyst Ir1101
Cisco
Catalyst Ir1101
Vendor
Cisco
Product
Catalyst Ir1821-k9
Cisco
Catalyst Ir1821-k9
Vendor
Cisco
Product
Catalyst Ir1831-k9
Cisco
Catalyst Ir1831-k9
Vendor
Cisco
Product
Catalyst Ir1833-k9
Cisco
Catalyst Ir1833-k9
Vendor
Cisco
Product
Catalyst Ir1835-k9
Cisco
Catalyst Ir1835-k9
Vendor
Cisco
Product
Catalyst Ir8140h-k9
Cisco
Catalyst Ir8140h-k9
Vendor
Cisco
Product
Catalyst Ir8140h-p-k9
Cisco
Catalyst Ir8140h-p-k9
Vendor
Cisco
Product
Catalyst Ir8340-k9
Cisco
Catalyst Ir8340-k9
Vendor
Cisco
Product
Ess-3300-24t-con-a
Cisco
Ess-3300-24t-con-a
Vendor
Cisco
Product
Ess-3300-24t-con-e
Cisco
Ess-3300-24t-con-e
Vendor
Cisco
Product
Ess-3300-24t-ncp-a
Cisco
Ess-3300-24t-ncp-a
Vendor
Cisco
Product
Ess-3300-24t-ncp-e
Cisco
Ess-3300-24t-ncp-e
Vendor
Cisco
Product
Ess-3300-con-a
Cisco
Ess-3300-con-a
Vendor
Cisco
Product
Ess-3300-con-e
Cisco
Ess-3300-con-e
Vendor
Cisco
Product
Ess-3300-ncp-a
Cisco
Ess-3300-ncp-a
Vendor
Cisco
Product
Ess-3300-ncp-e
Cisco
Ess-3300-ncp-e
Vendor
Cisco
Product
Ios Xe
Cisco
Ios Xe
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
