VendorsCiscoencs_5100all versions
Vulnerabilities

Cisco ENCS 5100

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

12CVEs
CVE-2019-1865
Cisco Integrated Management Controller Command Injection Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.036
CVE-2019-1850
Cisco Integrated Management Controller Command Injection Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.035
CVE-2019-1871
Cisco Integrated Management Controller Buffer Overflow Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.033
CVE-2019-1634
Cisco Integrated Management Controller Command Injection Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.028
CVE-2019-1864
Cisco Integrated Management Controller Command Injection Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.026
CVE-2019-1896
Cisco Integrated Management Controller CSR Generation Command Injection Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.018
CVE-2019-1863
Cisco Integrated Management Controller Privilege Escalation Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.017
CVE-2019-12646
Cisco IOS XE Software NAT Session Initiation Protocol Application Layer Gateway Denial of Service Vulnerability
Published 2019-09-25 · Modified
8.6EPSS 0.020
CVE-2019-1883
Cisco Integrated Management Controller CLI Command Injection Vulnerability
Published 2019-08-21 · Modified
7.8EPSS 0.004
CVE-2019-1649
Cisco Secure Boot Hardware Tampering Vulnerability
Published 2019-05-13 · Modified
7.2EPSS 0.006
CVE-2021-1397
Cisco Integrated Management Controller Open Redirect Vulnerability
Published 2021-05-06 · Modified
6.1EPSS 0.008
CVE-2023-20228
A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface. This vulnerability is due to insufficient validation of user input. An attacker could exploit this vulnerability by persuading a user of an affected interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the browser of the targeted user or access sensitive, browser-based information.
Published 2023-08-16 · Modified
6.1EPSS 0.005