Improper access control in Cisco Application Policy Infrastructure Controller and Cisco Cloud Application Policy Infrastructure Controller - CVE-2021-1577
Published: August 26, 2021
Vulnerability identifier: #VU56111
CSH Severity: High
CVSS v4: 9.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-1577
CWE-ID: CWE-284
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain unauthorized access to otherwise restricted functionality.
The vulnerability exists due to improper access restrictions in an API endpoint. A remote attacker can use a specific API endpoint to upload a file and read or write arbitrary files on an affected device.
Affected software
Cisco Application Policy Infrastructure Controller
Cisco Cloud Application Policy Infrastructure Controller
Cisco Cloud Application Policy Infrastructure Controller
How to mitigate CVE-2021-1577
Install updates from vendor's website.
Cisco Application Policy Infrastructure Controller - addressed in versions 3.2.10e, 4.2.6h, 5.1.3e
Cisco Cloud Application Policy Infrastructure Controller - addressed in versions 3.2.10e, 4.2.6h, 5.1.3e
Cisco Cloud Application Policy Infrastructure Controller - addressed in versions 3.2.10e, 4.2.6h, 5.1.3e