Cisco Security Advisories · May 2018 — Cisco Security Advisories
36 advisories 37 CVEs 1 EXPLOITED

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2018-05. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 1 is already weaponised in the wild — see the Exploited section.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-20180502-prime-upload

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Prime File Upload Servlet Path Traversal and Remote Code Execution Vulnerability

CVEs:CVE-2018-0258

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-185359 affected Cisco — —
CVRFPID-190324 affected Cisco — —
Upstream advisory

cisco-sa-20180502-acs1

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Secure Access Control System Remote Code Execution Vulnerability

CVEs:CVE-2018-0253

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-2074 affected Cisco — —
Upstream advisory

cisco-sa-20180516-dna

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco Digital Network Architecture Center Unauthorized Access Vulnerability

CVEs:CVE-2018-0268

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233151 affected Cisco — —
Upstream advisory

cisco-sa-20180516-nfvis

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco Enterprise NFV Infrastructure Software Linux Shell Access Vulnerability

CVEs:CVE-2018-0279

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-235874 affected Cisco — —
Upstream advisory

cisco-sa-20180502-ap-ptp

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Aironet 1810, 1830, and 1850 Series Access Points Point-to-Point Tunneling Protocol Denial of Service Vulnerability

CVEs:CVE-2018-0234

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-230258 affected Cisco — —
Upstream advisory

cisco-sa-20180502-webex-rce

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco WebEx Advanced Recording Format Player Remote Code Execution Vulnerability

CVEs:CVE-2018-0287

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-100455 affected Cisco — —
CVRFPID-190702 affected Cisco — —
CVRFPID-228295 affected Cisco — —
Upstream advisory

cisco-sa-20180516-dnac

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco Digital Network Architecture Center Static Credentials Vulnerability

CVEs:CVE-2018-0222

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233151 affected Cisco — —
Upstream advisory

cisco-sa-20180516-ip-phone-dos

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco IP Phone 7800 Series and 8800 Series and Cisco Wireless IP Phone 8821 Denial of Service Vulnerability

CVEs:CVE-2018-0325

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-205455 affected Cisco — —
CVRFPID-211541 affected Cisco — —
Upstream advisory

cisco-sa-20180516-msms

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco Meeting Server Media Services Denial of Service Vulnerability

CVEs:CVE-2018-0280

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-217166 affected Cisco — —
Upstream advisory

cisco-sa-20180502-war

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco WebEx Advanced Recording Format Remote Code Execution Vulnerability

CVEs:CVE-2018-0264

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-100455 affected Cisco — —
CVRFPID-190702 affected Cisco — —
CVRFPID-228295 affected Cisco — —
Upstream advisory

cisco-sa-20180502-psc

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Prime Service Catalog User Interface Denial of Service Vulnerability

CVEs:CVE-2018-0285

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-202401 affected Cisco — —
Upstream advisory

cisco-sa-20180502-webex-id

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco WebEx Recording Format Player Information Disclosure Vulnerability

CVEs:CVE-2018-0288

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-228295 affected Cisco — —
CVRFPID-96064 affected Cisco — —
Upstream advisory

cisco-sa-20180516-dna2

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco Digital Network Architecture Center Authentication Bypass Vulnerability

CVEs:CVE-2018-0271

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233151 affected Cisco — —
Upstream advisory

cisco-sa-20180502-wlc-ip

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Wireless LAN Controller IP Fragment Reassembly Denial of Service Vulnerability

CVEs:CVE-2018-0252

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-230842 affected Cisco — —
CVRFPID-230843 affected Cisco — —
CVRFPID-234402 affected Cisco — —
Upstream advisory

cisco-sa-20180516-iseeap

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco Identity Services Engine EAP TLS Certificate Denial of Service Vulnerability

CVEs:CVE-2018-0277

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-111903 affected Cisco — —
Upstream advisory

cisco-sa-20180502-wlc-id

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco 5500 and 8500 Series Wireless LAN Controller Information Disclosure Vulnerability

CVEs:CVE-2018-0245

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-7368 affected Cisco — —
Upstream advisory

cisco-sa-20180502-aironet-ssh

Cisco PSIRTCoalition ESS < 30%HIGH2018-05-02

Cisco Aironet 1800, 2800, and 3800 Series Access Points Secure Shell Privilege Escalation Vulnerability

CVEs:CVE-2018-0226

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-230258 affected Cisco — —
Upstream advisory

cisco-sa-20180516-cucm-cup-xss

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco Unified Communications Manager and Cisco Unified Presence Cross-Site Scripting Vulnerability

CVEs:CVE-2018-0328

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-7333 affected Cisco — —
CVRFPID-88444 affected Cisco — —
Upstream advisory

cisco-sa-20180516-telepres-xfs

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco TelePresence IX5000 Series and TelePresence TX9000 Series Cross-Frame Scripting Vulnerability

CVEs:CVE-2018-0326

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190445 affected Cisco — —
CVRFPID-210082 affected Cisco — —
Upstream advisory

cisco-sa-20180502-fpwr-codp

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Firepower System Software Transport Layer Security Denial of Service Vulnerability

CVEs:CVE-2018-0283

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-205007 affected Cisco — —
Upstream advisory

cisco-sa-20180502-fpwr-txdos

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Firepower System Software Transport Layer Security Extensions Denial of Service Vulnerability

CVEs:CVE-2018-0281

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-205007 affected Cisco — —
Upstream advisory

cisco-sa-20180502-aironet-auth

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Wireless LAN Controller and Aironet Access Points IOS WebAuth Client Authentication Bypass Vulnerability

CVEs:CVE-2018-0247

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190024 affected Cisco — —
CVRFPID-7368 affected Cisco — —
Upstream advisory

cisco-sa-20180516-fnd

Cisco PSIRTCoalition ESS < 30%2018-05-16

Cisco IoT Field Network Director Cross-Site Request Forgery Vulnerability

CVEs:CVE-2018-0270

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-227605 affected Cisco — —
CVRFPID-237479 affected Cisco — —
CVRFPID-237480 affected Cisco — —
Upstream advisory

cisco-sa-20180502-wlc-mfdos

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Wireless LAN Controller 802.11 Management Frame Denial of Service Vulnerability

CVEs:CVE-2018-0235

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-230258 affected Cisco — —
Upstream advisory

cisco-sa-20180502-ap-acl

Cisco PSIRTCoalition ESS < 30%2018-05-02

Cisco Aironet Access Points Central Web Authentication FlexConnect Client ACL Bypass Vulnerability

CVEs:CVE-2018-0250

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190024 affected Cisco — —
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.