CVE-2013-3444

The web framework in Cisco WAAS Software before 4.x and 5.x before 5.0.3e, 5.1.x before 5.1.1c, and 5.2.x before 5.2.1; Cisco ACNS Software 4.x and 5.x before 5.5.29.2; Cisco ECDS Software 2.x before 2.5.6; Cisco CDS-IS Software 2.x before 2.6.3.b50 and 3.1.x before 3.1.2b54; Cisco VDS-IS Software 3.2.x before 3.2.1.b9; Cisco VDS-SB Software 1.x before 1.1.0-b96; Cisco VDS-OE Software 1.x before 1.0.1; and Cisco VDS-OS Software 1.x in central-management mode allows remote authenticated users to execute arbitrary commands by appending crafted strings to values in GUI fields, aka Bug IDs CSCug40609, CSCug48855, CSCug48921, CSCug48872, CSCuh21103, CSCuh21020, and CSCug56790.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:cisco:wide_area_application_services:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.1:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.1:b:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.1:c:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.1:d:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.3:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.3:b:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.5:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.5:b:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.5:c:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.5:d:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.5:e:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.5:f:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.5:g:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.7:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.1.7:b:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:a:cisco:wide_area_application_services:4.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.3.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.3.5:a:*:*:*:*:*:*

Configuration 3 (hide)

OR cpe:2.3:a:cisco:wide_area_application_services:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:5.0.3:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:5.0.3:c:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:5.0.3:d:*:*:*:*:*:*

Configuration 4 (hide)

OR cpe:2.3:a:cisco:wide_area_application_services:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.2.3:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.2.3:b:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.2.3:c:*:*:*:*:*:*

Configuration 5 (hide)

OR cpe:2.3:a:cisco:wide_area_application_services:4.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.3:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.3:b:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.3:c:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.5:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.5:b:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.5:c:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.5:d:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.4.7:*:*:*:*:*:*:*

Configuration 6 (hide)

OR cpe:2.3:a:cisco:wide_area_application_services:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:5.1.1:a:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:5.1.1:b:*:*:*:*:*:*

Configuration 7 (hide)

cpe:2.3:a:cisco:wide_area_application_services:5.2:*:*:*:*:*:*:*

Configuration 8 (hide)

OR cpe:2.3:a:cisco:wide_area_application_services:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.11:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.13:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.17:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.19:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.21:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.23:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.25:*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:4.0.27:*:*:*:*:*:*:*

Configuration 9 (hide)

OR cpe:2.3:a:cisco:application_and_content_networking_system_software:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:4.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:4.2.7.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:4.2.9.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:4.2.11.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:4.2.13.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.5.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.7.10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.9.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.11.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.13.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.15.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.0.17.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.3.15:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.7.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.9.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.11.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.13.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.1.15.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.4.1.10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.4.3.17:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.4.5.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.4.7.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.1.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.5.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.7.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.9.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.11.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.13.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.15.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.17:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.19:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.21:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.23:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.25:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.27:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_and_content_networking_system_software:5.5.29:*:*:*:*:*:*:*
cpe:2.3:a:cisco:enterprise_content_delivery_network_software:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:enterprise_content_delivery_network_software:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:enterprise_content_delivery_network_software:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:internet_streamer_content_delivery_system:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:internet_streamer_content_delivery_system:2.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:internet_streamer_content_delivery_system:3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_delivery_system_for_internet_streamer:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_delivery_system_for_internet_streamer:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_delivery_system_for_internet_streamer:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_delivery_system_origin_server:1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_distribution_suite_optimization_engine:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_distribution_suite_service_broker:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_distribution_suite_service_broker:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:videoscape_distribution_suite_service_broker:1.1.0:*:*:*:*:*:*:*

History

No history.

Information

Published : 2013-08-01 13:32

Updated : 2024-02-28 12:00


NVD link : CVE-2013-3444

Mitre link : CVE-2013-3444

CVE.ORG link : CVE-2013-3444


JSON object : View

Products Affected

cisco

  • enterprise_content_delivery_network_software
  • wide_area_application_services
  • videoscape_delivery_system_for_internet_streamer
  • internet_streamer_content_delivery_system
  • videoscape_distribution_suite_optimization_engine
  • videoscape_delivery_system_origin_server
  • application_and_content_networking_system_software
  • videoscape_distribution_suite_service_broker
CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')