VendorsCiscoapplication_policy_infrastructure_controllerany version
Vulnerabilities

Cisco Application Policy Infrastructure Controller any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

12CVEs
CVE-2021-1577
Cisco Application Policy Infrastructure Controller Arbitrary File Read and Write Vulnerability
Published 2021-08-25 · Modified
9.1EPSS 0.013
CVE-2021-1581
Cisco Application Policy Infrastructure Controller Command Injection and File Upload Vulnerabilities
Published 2021-08-25 · Modified
9.1EPSS 0.011
CVE-2021-1579
Cisco Application Policy Infrastructure Controller App Privilege Escalation Vulnerability
Published 2021-08-25 · Modified
9.0EPSS 0.021
CVE-2021-1578
Cisco Application Policy Infrastructure Controller Privilege Escalation Vulnerability
Published 2021-08-25 · Modified
9.0EPSS 0.020
CVE-2021-1580
Cisco Application Policy Infrastructure Controller Command Injection and File Upload Vulnerabilities
Published 2021-08-25 · Modified
9.0EPSS 0.018
CVE-2023-20011
Cisco Application Policy Infrastructure Controller and Cisco Cloud Network Controller Cross-Site Request Forgery Vulnerability
Published 2023-02-23 · Modified
8.8EPSS 0.004
CVE-2019-1682
Cisco Application Policy Infrastructure Controller Privilege Escalation Vulnerability
Published 2019-05-03 · Modified
7.8EPSS 0.004
CVE-2019-1690
Cisco Application Policy Infrastructure Controller IPv6 Link-Local Address Vulnerability
Published 2019-03-11 · Modified
6.5EPSS 0.006
CVE-2021-1582
Cisco Application Policy Infrastructure Controller Stored Cross-Site Scripting Vulnerability
Published 2021-08-25 · Modified
5.4EPSS 0.006
CVE-2023-20230
A vulnerability in the restricted security domain implementation of Cisco Application Policy Infrastructure Controller (APIC) could allow an authenticated, remote attacker to read, modify, or delete non-tenant policies (for example, access policies) created by users associated with a different security domain on an affected system. This vulnerability is due to improper access control when restricted security domains are used to implement multi-tenancy for policies outside the tenant boundaries. An attacker with a valid user account associated with a restricted security domain could exploit this vulnerability. A successful exploit could allow the attacker to read, modify, or delete policies created by users associated with a different security domain. Exploitation is not possible for policies under tenants that an attacker has no authorization to access.
Published 2023-08-23 · Modified
5.4EPSS 0.004
CVE-2019-1692
Cisco Application Policy Infrastructure Controller Web-Based Management Interface Usage Information Disclosure Vulnerability
Published 2019-05-03 · Modified
5.3EPSS 0.012
CVE-2020-3139
Cisco Application Policy Infrastructure Controller Out Of Band Management IP Tables Bypass Vulnerability
Published 2020-01-26 · Modified
5.3EPSS 0.010