VendorsCiscoucs_directorall versions
Vulnerabilities

Cisco Ucs Director

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

26CVEs
CVE-2021-44228
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
Published 2021-12-10 · Analyzed
10.0KEV3 PoCEPSS 1.000
CVE-2019-1935
Cisco Integrated Management Controller Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data SCP User Default Credentials Vulnerability
Published 2019-08-21 · Modified
10.01 PoCEPSS 0.834
CVE-2019-1937
Cisco Integrated Management Controller Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data Authentication Bypass Vulnerability
Published 2019-08-21 · Modified
10.01 PoCEPSS 0.759
CVE-2020-3247
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
10.0EPSS 0.756
CVE-2020-3248
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
10.0EPSS 0.744
CVE-2019-1938
Cisco UCS Director and Cisco UCS Director Express for Big Data API Authentication Bypass Vulnerability
Published 2019-08-21 · Modified
10.0EPSS 0.046
CVE-2019-1974
Cisco IMC Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data Authentication Bypass Vulnerability
Published 2019-08-21 · Modified
10.0EPSS 0.045
CVE-2020-3243
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
9.8EPSS 0.884
CVE-2020-3239
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
9.8EPSS 0.736
CVE-2020-3251
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
9.8EPSS 0.615
CVE-2020-3250
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
9.8EPSS 0.609
CVE-2020-3240
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
9.8EPSS 0.387
CVE-2020-3249
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
9.8EPSS 0.236
CVE-2020-3252
Multiple Vulnerabilities in Cisco UCS Director and Cisco UCS Director Express for Big Data
Published 2020-04-15 · Modified
9.8EPSS 0.053
CVE-2014-0709
Cisco UCS Director (formerly Cloupia) before 4.0.0.3 has a hardcoded password for the root account, which makes it easier for remote attackers to obtain administrative access via an SSH session to the CLI interface, aka Bug ID CSCui73930.
Published 2014-02-22 · Modified
9.3EPSS 0.018
CVE-2019-1936
Cisco Integrated Management Controller Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data Command Injection Vulnerability
Published 2019-08-21 · Modified
9.0EPSS 0.395
CVE-2018-0148
A vulnerability in the web-based management interface of Cisco UCS Director Software and Cisco Integrated Management Controller (IMC) Supervisor Software could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected system. The vulnerability is due to insufficient CSRF protection by the web-based management interface of the affected software. An attacker could exploit this vulnerability by persuading a user of the affected interface to click a malicious link. A successful exploit could allow the attacker to perform arbitrary actions, via the user's web browser and with the user's privileges, on an affected system. Cisco Bug IDs: CSCvf71929.
Published 2018-02-22 · Modified
8.8EPSS 0.008
CVE-2019-12634
Cisco Integrated Management Controller Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data Denial of Service Vulnerability
Published 2019-08-21 · Modified
8.6EPSS 0.020
CVE-2020-3241
Cisco UCS Director Path Traversal Vulnerability
Published 2020-06-18 · Modified
8.5EPSS 0.020
CVE-2018-15405
Cisco Integrated Management Controller Supervisor and Cisco UCS Director Authenticated Web Interface Information Disclosure Vulnerability
Published 2018-10-05 · Modified
6.5EPSS 0.018
CVE-2018-15406
Cisco UCS Director Stored Cross-Site Scripting Vulnerability
Published 2018-10-05 · Modified
6.1EPSS 0.012
CVE-2019-16003
Cisco UCS Director Information Disclosure Vulnerability
Published 2020-01-26 · Modified
5.3EPSS 0.012
CVE-2020-3242
Cisco UCS Director Information Disclosure Vulnerability
Published 2020-06-18 · Modified
4.9EPSS 0.011
CVE-2020-3464
Cisco UCS Director Stored Cross-Site Scripting Vulnerability
Published 2020-08-17 · Modified
4.8EPSS 0.006
CVE-2022-20765
Cisco UCS Director JavaScript Cross-Site Scripting Vulnerability
Published 2022-05-27 · Modified
4.8EPSS 0.006
CVE-2020-3329
Cisco IMC Supervisor, Cisco UCS Director, and Cisco UCS Director Express for Big Data Role-Based Access Control Vulnerability
Published 2020-05-06 · Modified
4.3EPSS 0.007