VYPR
Medium severity6.5NVD Advisory· Published Mar 28, 2019· Updated Jun 17, 2026

CVE-2019-1755

CVE-2019-1755

Description

A vulnerability in the Web Services Management Agent (WSMA) function of Cisco IOS XE Software could allow an authenticated, remote attacker to execute arbitrary Cisco IOS commands as a privilege level 15 user. The vulnerability occurs because the affected software improperly sanitizes user-supplied input. An attacker could exploit this vulnerability by submitting crafted HTTP requests to the targeted application. A successful exploit could allow the attacker to execute arbitrary commands on the affected device.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

40
  • cpe:2.3:o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:*+ 37 more
    • cpe:2.3:o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:3.6.10e:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.1.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.1.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.1.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.2.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.2.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.4:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.5:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.5b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.6:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.7:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.3.8:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.4.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.4.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.4.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.5.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.5.1b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.5.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.5.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.