Cisco Security Advisories · July 2018 — Cisco Security Advisories
32 advisories 36 CVEs

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2018-07. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity).

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-20180711-phone-webui-inject

Cisco PSIRTEPSS <= 49%2018-07-11

Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware Web UI Command Injection Vulnerability

CVEs:CVE-2018-0341

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-235374 affected Cisco
CVRFPID-238623 affected Cisco
CVRFPID-238624 affected Cisco
Upstream advisory

cisco-sa-20180718-sdwan-cx

Cisco PSIRTEPSS <= 49%2018-07-18

Cisco SD-WAN Solution Configuration and Management Database Remote Code Execution Vulnerability

CVEs:CVE-2018-0345

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco
Upstream advisory

cisco-sa-20180711-staros-dos

Cisco PSIRTEPSS <= 49%2018-07-11

Cisco StarOS IPv4 Fragmentation Denial of Service Vulnerability

CVEs:CVE-2018-0369

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-193199 affected Cisco
CVRFPID-217771 affected Cisco
Upstream advisory

cisco-sa-20180718-webex-rce

Cisco PSIRTEPSS <= 49%2018-07-18

Cisco Webex Network Recording Players Remote Code Execution Vulnerabilities

CVEs:CVE-2018-0379

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-100455 affected Cisco
CVRFPID-96064 affected Cisco
Upstream advisory

cisco-sa-20180718-webex-dos

Cisco PSIRTEPSS <= 49%2018-07-18

Cisco Webex Network Recording Players Denial of Service Vulnerabilities

CVEs:CVE-2018-0380

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-100455 affected Cisco
CVRFPID-96064 affected Cisco
Upstream advisory

cisco-sa-20180711-dnac-id

Cisco PSIRTEPSS <= 49%2018-07-11

Cisco Digital Network Architecture Center Credential Logging Information Disclosure Vulnerability

CVEs:CVE-2018-0368

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233151 affected Cisco
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.