Cisco Security Advisories · May 2018 — Cisco Security Advisories
36 advisories 37 CVEs

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2018-05. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity).

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-20180502-prime-upload

Cisco PSIRTEPSS 49-79%2018-05-02

Cisco Prime File Upload Servlet Path Traversal and Remote Code Execution Vulnerability

CVEs:CVE-2018-0258

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-185359 affected Cisco
CVRFPID-190324 affected Cisco
Upstream advisory

cisco-sa-20180516-dna

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco Digital Network Architecture Center Unauthorized Access Vulnerability

CVEs:CVE-2018-0268

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233151 affected Cisco
Upstream advisory

cisco-sa-20180516-nfvis

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco Enterprise NFV Infrastructure Software Linux Shell Access Vulnerability

CVEs:CVE-2018-0279

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-235874 affected Cisco
Upstream advisory

cisco-sa-20180502-ap-ptp

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco Aironet 1810, 1830, and 1850 Series Access Points Point-to-Point Tunneling Protocol Denial of Service Vulnerability

CVEs:CVE-2018-0234

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-230258 affected Cisco
Upstream advisory

cisco-sa-20180502-webex-rce

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco WebEx Advanced Recording Format Player Remote Code Execution Vulnerability

CVEs:CVE-2018-0287

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-100455 affected Cisco
CVRFPID-190702 affected Cisco
CVRFPID-228295 affected Cisco
Upstream advisory

cisco-sa-20180516-dnac

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco Digital Network Architecture Center Static Credentials Vulnerability

CVEs:CVE-2018-0222

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233151 affected Cisco
Upstream advisory

cisco-sa-20180516-ip-phone-dos

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco IP Phone 7800 Series and 8800 Series and Cisco Wireless IP Phone 8821 Denial of Service Vulnerability

CVEs:CVE-2018-0325

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-205455 affected Cisco
CVRFPID-211541 affected Cisco
Upstream advisory

cisco-sa-20180502-war

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco WebEx Advanced Recording Format Remote Code Execution Vulnerability

CVEs:CVE-2018-0264

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-100455 affected Cisco
CVRFPID-190702 affected Cisco
CVRFPID-228295 affected Cisco
Upstream advisory

cisco-sa-20180502-psc

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco Prime Service Catalog User Interface Denial of Service Vulnerability

CVEs:CVE-2018-0285

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-202401 affected Cisco
Upstream advisory

cisco-sa-20180516-dna2

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco Digital Network Architecture Center Authentication Bypass Vulnerability

CVEs:CVE-2018-0271

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233151 affected Cisco
Upstream advisory

cisco-sa-20180502-webex-id

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco WebEx Recording Format Player Information Disclosure Vulnerability

CVEs:CVE-2018-0288

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-228295 affected Cisco
CVRFPID-96064 affected Cisco
Upstream advisory

cisco-sa-20180502-wlc-ip

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco Wireless LAN Controller IP Fragment Reassembly Denial of Service Vulnerability

CVEs:CVE-2018-0252

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-230842 affected Cisco
CVRFPID-230843 affected Cisco
CVRFPID-234402 affected Cisco
Upstream advisory

cisco-sa-20180516-iseeap

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco Identity Services Engine EAP TLS Certificate Denial of Service Vulnerability

CVEs:CVE-2018-0277

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-111903 affected Cisco
Upstream advisory

cisco-sa-20180502-wlc-id

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco 5500 and 8500 Series Wireless LAN Controller Information Disclosure Vulnerability

CVEs:CVE-2018-0245

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-7368 affected Cisco
Upstream advisory

cisco-sa-20180502-aironet-ssh

Cisco PSIRTEPSS <= 49%HIGH2018-05-02

Cisco Aironet 1800, 2800, and 3800 Series Access Points Secure Shell Privilege Escalation Vulnerability

CVEs:CVE-2018-0226

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-230258 affected Cisco
Upstream advisory

cisco-sa-20180516-cucm-cup-xss

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco Unified Communications Manager and Cisco Unified Presence Cross-Site Scripting Vulnerability

CVEs:CVE-2018-0328

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-7333 affected Cisco
CVRFPID-88444 affected Cisco
Upstream advisory

cisco-sa-20180516-telepres-xfs

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco TelePresence IX5000 Series and TelePresence TX9000 Series Cross-Frame Scripting Vulnerability

CVEs:CVE-2018-0326

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190445 affected Cisco
CVRFPID-210082 affected Cisco
Upstream advisory

cisco-sa-20180502-fpwr-txdos

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco Firepower System Software Transport Layer Security Extensions Denial of Service Vulnerability

CVEs:CVE-2018-0281

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-205007 affected Cisco
Upstream advisory

cisco-sa-20180502-aironet-auth

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco Wireless LAN Controller and Aironet Access Points IOS WebAuth Client Authentication Bypass Vulnerability

CVEs:CVE-2018-0247

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190024 affected Cisco
CVRFPID-7368 affected Cisco
Upstream advisory

cisco-sa-20180516-fnd

Cisco PSIRTEPSS <= 49%2018-05-16

Cisco IoT Field Network Director Cross-Site Request Forgery Vulnerability

CVEs:CVE-2018-0270

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-227605 affected Cisco
CVRFPID-237479 affected Cisco
CVRFPID-237480 affected Cisco
Upstream advisory

cisco-sa-20180502-ap-acl

Cisco PSIRTEPSS <= 49%2018-05-02

Cisco Aironet Access Points Central Web Authentication FlexConnect Client ACL Bypass Vulnerability

CVEs:CVE-2018-0250

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190024 affected Cisco
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.