Cisco Security Advisories · November 2020 — Cisco Security Advisories
58 advisories 60 CVEs 10 EXPLOITED

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2020-11. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 10 are already weaponised in the wild — see the Exploited section.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-vepegr-4xynYLUj

Cisco PSIRTExploitedCISA KEV listedHIGH2020-11-04

Cisco SD-WAN Software Privilege Escalation Vulnerability

CVEs:CVE-2020-3595

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco
CVRFPID-271450 affected Cisco
CVRFPID-278041 affected Cisco
CVRFPID-278078 affected Cisco
CVRFPID-278124 affected Cisco
Upstream advisory

cisco-sa-vepescm-BjgQm4vJ

Cisco PSIRTExploitedCISA KEV listedHIGH2020-11-04

Cisco SD-WAN Software Privilege Escalation Vulnerability

CVEs:CVE-2020-3593

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco
CVRFPID-271450 affected Cisco
CVRFPID-278041 affected Cisco
CVRFPID-278078 affected Cisco
CVRFPID-278124 affected Cisco
Upstream advisory

cisco-sa-vepeshlg-tJghOQcA

Cisco PSIRTExploitedCISA KEV listedHIGH2020-11-04

Cisco SD-WAN Software Privilege Escalation Vulnerability

CVEs:CVE-2020-3600

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco
CVRFPID-271450 affected Cisco
CVRFPID-278041 affected Cisco
CVRFPID-278078 affected Cisco
CVRFPID-278124 affected Cisco
Upstream advisory

cisco-sa-vsoln-arbfile-gtsEYxns

Cisco PSIRTExploitedCISA KEV listedHIGH2020-11-04

Cisco SD-WAN Software Arbitrary File Creation Vulnerability

CVEs:CVE-2020-26071

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-271450 affected Cisco
CVRFPID-278041 affected Cisco
CVRFPID-278078 affected Cisco
CVRFPID-278124 affected Cisco
Upstream advisory

cisco-sa-cimc-auth-zWkppJxL

Cisco PSIRTActive exploitation (sightings)HIGH2020-11-04

Cisco Integrated Management Controller Authorization Bypass Vulnerability

CVEs:CVE-2020-26063

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-112776 affected Cisco
Upstream advisory

cisco-sa-vmanx3-vrZbOqqD

Cisco PSIRTActive exploitation (sightings)HIGH2020-11-04

Cisco SD-WAN vManage Software XML External Entity Vulnerability

CVEs:CVE-2020-26066

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-271450 affected Cisco
Upstream advisory

cisco-sa-ucs-api-rce-UXwpeDHd

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-18

Cisco Integrated Management Controller Multiple Remote Code Execution Vulnerabilities

CVEs:CVE-2020-3470

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-191638 affected Cisco
CVRFPID-201970 affected Cisco
Upstream advisory

cisco-sa-FND-BCK-GHkPNZ5F

Cisco PSIRTCoalition ESS < 30%MEDIUM2020-11-18

Cisco IoT Field Network Director Unauthenticated REST API Vulnerability

CVEs:CVE-2020-3531

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-227605 affected Cisco
Upstream advisory

cisco-sa-CIMC-CIV-pKDBe9x5

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-04

Cisco Integrated Management Controller Command Injection Vulnerability

CVEs:CVE-2020-3371

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-191638 affected Cisco
CVRFPID-201970 affected Cisco
Upstream advisory

cisco-sa-webex-auth-token-3vg57A5r

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-18

Cisco Webex Meetings and Cisco Webex Meetings Server Ghost Join Vulnerability

CVEs:CVE-2020-3419

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190702 affected Cisco
CVRFPID-228295 affected Cisco
Upstream advisory

cisco-sa-webex-info-leak-PhpzB3sG

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-18

Cisco Webex Meetings and Cisco Webex Meetings Server Unauthorized Audio Information Exposure Vulnerability

CVEs:CVE-2020-3471

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190702 affected Cisco
CVRFPID-228295 affected Cisco
Upstream advisory

cisco-sa-webex-infodisc-4tvQzn4

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-18

Cisco Webex Meetings and Cisco Webex Meetings Server Information Disclosure Vulnerability

CVEs:CVE-2020-3441

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190702 affected Cisco
CVRFPID-228295 affected Cisco
Upstream advisory

cisco-sa-imp-dos-uTx2dqu2

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-04

Cisco Unified Communications Manager IM and Presence Service Denial of Service Vulnerability

CVEs:CVE-2020-27121

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-189784 affected Cisco
Upstream advisory

cisco-sa-FND-PWH-yCA6M7p

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-18

Cisco IoT Field Network Director Unprotected Storage of Credentials Vulnerability

CVEs:CVE-2020-26079

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-227605 affected Cisco
Upstream advisory

cisco-sa-tele-info-DrEGLpDQ

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-04

Cisco TelePresence Collaboration Endpoint Software Information Disclosure Vulnerability

CVEs:CVE-2020-26086

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-278404 affected Cisco
Upstream advisory

cisco-sa-tp-uathracc-jWNESUfM

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-18

Cisco Telepresence CE Software and RoomOS Software Unauthorized Token Generation Vulnerability

CVEs:CVE-2020-26068

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-278404 affected Cisco
Upstream advisory

cisco-sa-vepestd-8C3J9Vc

Cisco PSIRTCoalition ESS < 30%HIGH2020-11-04

Cisco SD-WAN Software Privilege Escalation Vulnerability

CVEs:CVE-2020-3594

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco
CVRFPID-271450 affected Cisco
CVRFPID-278041 affected Cisco
CVRFPID-278078 affected Cisco
CVRFPID-278124 affected Cisco
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.