A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, local attacker with administrative privileges to execute arbitrary commands as root on the underlying operating system of an affected device.
This vulnerability is due to insufficient validation of user arguments that are passed to specific CLI commands. An attacker could exploit this vulnerability by logging in to the device CLI with valid administrative (level 15) credentials and using crafted commands at the CLI prompt. A successful exploit could allow the attacker to execute arbitrary commands as root.
Metrics
Affected Vendors & Products
References
History
Fri, 14 Nov 2025 23:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco ios Xe
|
|
| CPEs | cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1c:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1d:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1f:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1g:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.10.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.10a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.13:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1y:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1z1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.1z2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.5b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.6a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.12.9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.6.9:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.7.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.5f:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:16.9.8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.10.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.10.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.10.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.11.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.11.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1w:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1x:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1y:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1z1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1z2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1z3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1z4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.1z:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.4b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.5b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.12.5c:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.13.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.13.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.14.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.14.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.1w:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.1x:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.1y:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.1z:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.2b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.2c:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.15.3b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.16.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.16.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.1w:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.1z:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.4b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.4c:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.5b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.3.8a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.4.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.4.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.4.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.4.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.5.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.5.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.1w:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.1x:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.1y:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.1z1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.1z:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.6a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.8:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.6.8a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.7.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.7.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.7.1b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.7.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.8.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.8.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.1w:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.1x1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.1x:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.1y1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.1y:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.5b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.5e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.5f:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.6a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.7:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.7a:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:17.9.7b:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.10.0ce:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.10.0e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.10.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.10.2e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.10.3e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.0e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.10e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.11e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.12e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.1ae:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.2e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.3ae:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.3e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.4e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.5e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.6e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.7e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.8e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.11.9e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.12.0as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.12.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.12.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.12.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.12.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.12.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.0as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.10s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.2as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.5as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.5s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.6as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.6s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.7as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.7s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.8s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.13.9s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.14.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.14.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.14.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.14.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.14.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.15.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.15.1cs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.15.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.15.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.15.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.15.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.0cs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.10s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.1as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.2as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.2bs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.3as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.4as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.4bs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.4ds:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.5s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.6bs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.6s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.7as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.7bs:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.7s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.8s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.16.9s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.17.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.17.1as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.17.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.17.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.17.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.17.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.0as:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.0s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.0sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.1asp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.1bsp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.1csp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.1s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.1sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.2asp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.2s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.2sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.3asp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.3bsp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.3s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.3sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.4s:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.4sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.5sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.6sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.7sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.8asp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.18.9sp:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.0e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.0sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.1sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.2e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.2sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.3e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.3sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.4sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.5sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.6sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.7sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.5.8sq:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.0e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.10e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.2ae:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.2e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.3e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.4e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.5ae:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.5e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.6e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.7be:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.7e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.8e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.6.9e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.7.0e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.7.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.7.2e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.7.3e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.7.4e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.7.5e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.0e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.10e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.10ee:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.2e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.3e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.4e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.5ae:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.5e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.6e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.7e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.8e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.8.9e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.9.0e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.9.1e:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xe:3.9.2e:*:*:*:*:*:*:* |
|
| Vendors & Products |
Cisco ios Xe
|
Thu, 25 Sep 2025 08:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco
Cisco ios Xe Software |
|
| Vendors & Products |
Cisco
Cisco ios Xe Software |
Wed, 24 Sep 2025 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 24 Sep 2025 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A vulnerability in the CLI of Cisco IOS XE Software could allow an authenticated, local attacker with administrative privileges to execute arbitrary commands as root on the underlying operating system of an affected device. This vulnerability is due to insufficient validation of user arguments that are passed to specific CLI commands. An attacker could exploit this vulnerability by logging in to the device CLI with valid administrative (level 15) credentials and using crafted commands at the CLI prompt. A successful exploit could allow the attacker to execute arbitrary commands as root. | |
| Weaknesses | CWE-141 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: cisco
Published:
Updated: 2025-09-25T03:55:59.105Z
Reserved: 2024-10-10T19:15:13.255Z
Link: CVE-2025-20338
Updated: 2025-09-24T17:33:07.947Z
Status : Analyzed
Published: 2025-09-24T18:15:36.710
Modified: 2025-11-14T23:41:58.313
Link: CVE-2025-20338
No data.