{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-05-02T22:45:58.030","vulnerabilities":[{"cve":{"id":"CVE-2022-20693","sourceIdentifier":"psirt@cisco.com","published":"2022-04-15T15:15:12.823","lastModified":"2024-11-21T06:43:20.317","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"A vulnerability in the web UI feature of Cisco IOS XE Software could allow an authenticated, remote attacker to perform an injection attack against an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted input to the web UI API. A successful exploit could allow the attacker to inject commands to the underlying operating system with root privileges."},{"lang":"es","value":"Una vulnerabilidad en la funcionalidad de la Interfaz de Usuario web del software Cisco IOS XE podría permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad es debido a que no ha sido comprobada suficientemente la entrada de datos. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de entradas diseñadas a la API de la interfaz web. Una explotación con éxito podría permitir al atacante inyectar comandos al sistema operativo subyacente con privilegios root"}],"metrics":{"cvssMetricV31":[{"source":"psirt@cisco.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L","baseScore":4.7,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"LOW"},"exploitabilityScore":1.2,"impactScore":3.4},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","baseScore":7.2,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.2,"impactScore":5.9}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:C/I:C/A:C","baseScore":9.0,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":8.0,"impactScore":10.0,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"psirt@cisco.com","type":"Secondary","description":[{"lang":"en","value":"CWE-74"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-78"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:3.15.1xbs:*:*:*:*:*:*:*","matchCriteriaId":"4BF22C29-84DF-44CA-B574-FE04AB39E344"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:3.15.2xbs:*:*:*:*:*:*:*","matchCriteriaId":"C2C7C0BA-D618-4B65-B42C-43393167EEE0"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:*","matchCriteriaId":"C98DED36-D4B5-48D6-964E-EEEE97936700"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:*","matchCriteriaId":"CD98C9E8-3EA6-4160-970D-37C389576516"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:*","matchCriteriaId":"C8BEFEDA-B01A-480B-B03D-7ED5D08E4B67"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:*","matchCriteriaId":"9027A528-2588-4C06-810B-5BB313FE4323"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:*","matchCriteriaId":"7745ED34-D59D-49CC-B174-96BCA03B3374"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:*","matchCriteriaId":"19AF4CF3-6E79-4EA3-974D-CD451A192BA9"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:*","matchCriteriaId":"313BD54C-073C-4F27-82D5-C99EFC3A20F7"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1y:*:*:*:*:*:*:*","matchCriteriaId":"93B96E01-3777-4C33-9225-577B469A6CE5"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1z:*:*:*:*:*:*:*","matchCriteriaId":"65FC3CC1-CF4F-4A2D-A500-04395AFE8B47"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1z1:*:*:*:*:*:*:*","matchCriteriaId":"D18B32E3-6B33-4E3D-879A-82E2F0BFC906"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.1z2:*:*:*:*:*:*:*","matchCriteriaId":"46E37204-FC9A-4397-AFA4-9CAC7A116D55"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.2:*:*:*:*:*:*:*","matchCriteriaId":"E5019B59-508E-40B0-9C92-2C26F58E2FBE"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.2a:*:*:*:*:*:*:*","matchCriteriaId":"443D78BA-A3DA-4D1F-A4DF-2F426DC6B841"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:*","matchCriteriaId":"1986DB1F-AD0A-42FE-8EC8-F18BA1AD4F99"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.2t:*:*:*:*:*:*:*","matchCriteriaId":"3C6FB4DC-814D-49D2-BBE2-3861AE985A1C"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.3:*:*:*:*:*:*:*","matchCriteriaId":"D5750264-2990-4942-85F4-DB9746C5CA2B"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.3a:*:*:*:*:*:*:*","matchCriteriaId":"02352FD8-2A7B-41BD-9E4A-F312ABFDF3EF"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.3s:*:*:*:*:*:*:*","matchCriteriaId":"B9173AD6-6658-4267-AAA7-D50D0B657528"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.4:*:*:*:*:*:*:*","matchCriteriaId":"7F02EE9D-45B1-43D6-B05D-6FF19472216B"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.4a:*:*:*:*:*:*:*","matchCriteriaId":"1C1DBBCD-4C5A-43BB-8FB0-6F1AF99ED0D2"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.5:*:*:*:*:*:*:*","matchCriteriaId":"8FCB9440-F470-45D1-AAFA-01FB5D76B600"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.5a:*:*:*:*:*:*:*","matchCriteriaId":"3F66ECFE-B631-47AE-995F-024A4E586A85"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.5b:*:*:*:*:*:*:*","matchCriteriaId":"3BBFDD70-7AF3-47AE-94CA-56C19F2D6234"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.6:*:*:*:*:*:*:*","matchCriteriaId":"5B736F09-3B51-4B2A-92F6-602847001F15"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:16.12.6a:*:*:*:*:*:*:*","matchCriteriaId":"2F58A94E-B050-4EFA-84BA-43B11BA22E77"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*","matchCriteriaId":"E306B09C-CB48-4067-B60C-5F738555EEAC"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:*","matchCriteriaId":"CD446C51-E713-4E46-8328-0A0477D140D2"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:*","matchCriteriaId":"4FF0DD16-D76A-45EA-B01A-20C71AEFA3B4"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:*","matchCriteriaId":"4BDD0CEC-4A19-438D-B2A1-8664A1D8F3C4"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.1.2:*:*:*:*:*:*:*","matchCriteriaId":"89369318-2E83-489F-B872-5F2E247BBF8F"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:*","matchCriteriaId":"8B4D4659-A304-459F-8AB3-ED6D84B44C0F"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*","matchCriteriaId":"4B7EE7C7-D6C1-4C35-8C80-EAF3FC7E7EFA"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:*","matchCriteriaId":"B51FA707-8DB1-4596-9122-D4BFEF17F400"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:*","matchCriteriaId":"C04DF35A-1B6F-420A-8D84-74EB41BF3700"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:*","matchCriteriaId":"211CC9B2-6108-4C50-AB31-DC527C43053E"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:*","matchCriteriaId":"75CCB5F1-27F5-4FF9-8389-0A9ABCF7F070"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:*","matchCriteriaId":"08DCCBA3-82D2-4444-B5D3-E5FC58D024F9"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:*","matchCriteriaId":"128F95D7-E49F-4B36-8F47-823C0298449E"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:*","matchCriteriaId":"E21B3881-37E9-4C00-9336-12C9C28D1B61"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.1w:*:*:*:*:*:*:*","matchCriteriaId":"E54599DB-A85E-4EEA-9985-2CBF90E28A08"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:*","matchCriteriaId":"4046C325-7EDB-4C95-AA98-541BEC8F9E0F"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.1z:*:*:*:*:*:*:*","matchCriteriaId":"E5B70A3D-CBE1-4218-A7B4-F85741A57BD7"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:*","matchCriteriaId":"2B270A04-9961-4E99-806B-441CD674AFBD"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:*","matchCriteriaId":"1360069D-0358-4746-8C3F-44C2A40988D7"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:*","matchCriteriaId":"C5DD2403-113B-4100-8BD4-90E1927E6648"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.3a:*:*:*:*:*:*:*","matchCriteriaId":"A35FFA44-9A59-4C20-9D86-C40B68BD5F77"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:*","matchCriteriaId":"DAF73937-BCE2-4BEF-B4B0-83212DA4A6C8"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.4a:*:*:*:*:*:*:*","matchCriteriaId":"2DDB1E60-C2A9-4570-BE80-F3D478A53738"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.4b:*:*:*:*:*:*:*","matchCriteriaId":"9841799A-87E2-46AE-807A-824981EAB35A"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.3.4c:*:*:*:*:*:*:*","matchCriteriaId":"0CEF022B-271F-4017-B74B-82748D5EBA01"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:*","matchCriteriaId":"5A6B707B-4543-41F1-83DF-49A93BF56FB1"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.4.1a:*:*:*:*:*:*:*","matchCriteriaId":"DC8F611B-D347-4A21-90E6-56CF4D8A35A3"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.4.1b:*:*:*:*:*:*:*","matchCriteriaId":"D9A92CE4-B4B0-4C14-AE11-8DFE511406F3"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.4.1c:*:*:*:*:*:*:*","matchCriteriaId":"298C82F9-79A6-4DB7-8432-8B3A6DA39620"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.4.2:*:*:*:*:*:*:*","matchCriteriaId":"274E3E6F-4280-4EAE-B102-1BE57FE1F1D2"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.4.2a:*:*:*:*:*:*:*","matchCriteriaId":"46B52A51-51DB-4A12-AB1D-8D9605226599"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.5.1:*:*:*:*:*:*:*","matchCriteriaId":"938B0720-8CA7-43BA-9708-5CE9EC7A565A"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.5.1a:*:*:*:*:*:*:*","matchCriteriaId":"D4BE7166-DBD3-4CE6-A14A-725FE896B85E"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.6.1:*:*:*:*:*:*:*","matchCriteriaId":"4DE62C4B-7C06-4907-BADE-416C1618D2D9"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.6.1a:*:*:*:*:*:*:*","matchCriteriaId":"0C60DF3F-DBD9-4BBF-812E-4BB0C47BDF3C"},{"vulnerable":true,"criteria":"cpe:2.3:o:cisco:ios_xe:17.6.1w:*:*:*:*:*:*:*","matchCriteriaId":"26FEE2E2-DD85-4006-8895-0BDA04E8EE4C"}]}]}],"references":[{"url":"https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webuiapi-inj-Nyrq92Od","source":"psirt@cisco.com","tags":["Vendor Advisory"]},{"url":"https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webuiapi-inj-Nyrq92Od","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}