Medium severity6.5NVD Advisory· Published Mar 28, 2019· Updated Jun 17, 2026
CVE-2019-1755
CVE-2019-1755
Description
A vulnerability in the Web Services Management Agent (WSMA) function of Cisco IOS XE Software could allow an authenticated, remote attacker to execute arbitrary Cisco IOS commands as a privilege level 15 user. The vulnerability occurs because the affected software improperly sanitizes user-supplied input. An attacker could exploit this vulnerability by submitting crafted HTTP requests to the targeted application. A successful exploit could allow the attacker to execute arbitrary commands on the affected device.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
40- Range: 3.6.10E
cpe:2.3:o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:*+ 37 more
- cpe:2.3:o:cisco:ios_xe:3.2.0ja:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:3.6.10e:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.1.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.1.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.1.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.2.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.2.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.4:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.5:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.5b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.6:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.7:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.3.8:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.4.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.4.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.4.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.5.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.5.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.5.1b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.5.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.5.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
2- tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-iosxe-cmdinjnvdPatchVendor Advisory
- www.securityfocus.com/bid/107380nvdThird Party AdvisoryVDB Entry
News mentions
0No linked articles in our index yet.