Known vulnerabilities in Cisco StarOS
Vendor:
Cisco Systems, Inc
Software:
Cisco StarOS
Software CPE:
cpe:2.3:o:cisco_systems:cisco_staros:*:*:*:*:*:*:*:*
Website:
https://www.cisco.com
Total vulnerabilities:
13
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
21.28.m4
21.28.3
21.27.m1
21.27.6
21.26.17
21.25.15
21.23.n12
21.23.31
21.22.n14
21.22.14
21.28.m
21.28
21.27.m
21.27
21.26
21.25
21.24
21.23.n
21.23
21.22.n
21.21.0
21.23.11
21.23.10
21.23.9
21.23.8
21.23.7
21.23.6
21.23.5
21.23.4
21.23.3
21.23.2
21.23.1
21.23.0
21.23.n7
21.23.n6
21.23.n5
21.23.n4
21.23.n3
21.23.n2
21.23.n1
21.22.12
21.22.11
21.22.10
21.22.9
21.22.8
21.22.7
21.22.6
21.22.5
21.22.4
21.22.3
21.22.2
21.22.1
21.22.n6
21.22.n5
21.22.n4
21.22.n3
21.22.n2
21.22.n1
21.20.8
21.19.n7
26.19.11
21.18.16
21.17.10
21.16.9
21.20.0
21.19.10
21.19.9
21.19.8
21.19.6
21.19.5
21.19.4
21.19.3
21.19.2
21.19.1
21.19.0
21.22.0
21.19.7
21.19.n3
21.19.n4
21.16.c14
21.18.2.75626
21.18.3
21.17
21.16.d
21.16.c
21.16
21.15
21.16.c11
21.17.4
21.16.4
21.15.31
21.3.15.69100
21.5.7.69486
21.5.C7.69483
21.6.4.69098
21.7.0.68846
21.7.D0.68663
21.7.M0.68656
21.8.0.69221
21.8.D0.69106
21.8.D0.69116
21.8.M0.69118
21.8.W0.69107
21.9.CN0.69542
21.9.D0.69487
21.9.M0.69484
21.8.0
21.7.0
21.6.M0.68522
21.6.4
21.5.7
21.5.0
21.3.15
19.3.5
Vulnerabilities (13)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU75372 - Credentials Management CVE-2023-20046 |
CWE-255 | Medium | 21.22.n14, 21.22.14, 21.23.n12, 21.23.31, 21.25.15, 21.26.17, 21.27.m1, 21.27.6, 21.28.m4, 21.28.3 | 20.04.2023 |
SB2023042025 |
||
| #VU60964 - Command injection CVE-2022-20665 |
CWE-77 | Low | 21.22.n6, 21.22.12, 21.23.n7, 21.23.11 | 02.03.2022 |
SB2022030221 |
||
| #VU53747 - Improper Authorization CVE-2021-1540 |
CWE-285 | Medium | 21.16.9, 21.17.10, 21.18.16, 21.19.n7, 21.20.8, 26.19.11 | 02.06.2021 |
SB2021060213 |
||
| #VU53746 - Improper Authorization CVE-2021-1539 |
CWE-285 | Medium | 21.16.9, 21.17.10, 21.18.16, 21.19.n7, 21.20.8, 26.19.11 | 02.06.2021 |
SB2021060213 |
||
| #VU50784 - Resource exhaustion CVE-2021-1378 |
CWE-400 | Medium | 21.20.0 | 17.02.2021 |
SB2021021724 |
||
| #VU50065 - Missing release of memory after effective lifetime CVE-2021-1353 |
CWE-401 | Medium | 21.22.0 | 20.01.2021 |
SB2021012722 |
||
| #VU49575 - UNIX Symbolic Link (Symlink) Following CVE-2021-1145 |
CWE-61 | Medium | 21.19.7 | 13.01.2021 |
SB2021011811 |
||
| #VU47436 - Permissions, Privileges, and Access Controls CVE-2020-3601 |
CWE-264 | Low | 21.19.n4 | 08.10.2020 |
SB2020100810 |
||
| #VU47435 - Permissions, Privileges, and Access Controls CVE-2020-3602 |
CWE-264 | Low | 21.19.n4 | 08.10.2020 |
SB2020100810 |
||
| #VU34085 - Improper input validation CVE-2020-3500 |
CWE-20 | Medium | 21.18.3 | 06.08.2020 |
SB2020080604 |
||
| #VU34084 - Improper input validation CVE-2020-3324 |
CWE-20 | Medium | 21.15.31, 21.16.c11, 21.16.4, 21.17.4 | 06.08.2020 |
SB2020080605 |
||
| #VU13855 - Improper input validation CVE-2018-0369 |
CWE-20 | Low | - | 11.07.2018 |
SB2018071305 |
||
| #VU10119 - Command injection CVE-2018-0115 |
CWE-77 | Low | - | 22.01.2018 |
SB2018011910 |