Back

HIGH KEV

Multiple cross-site request forgery (CSRF) vulnerabilities in the HTTP Administration component in Cisco IOS 12.4 on the 871 Integrated Services Router allow remote attackers to execute arbitrary commands via (1) a certain "show privilege" command to the /level/15/exec/- URI, and (2) a certain "alias exec" command to the /level/15/exec/-/configure/http URI

Published Sep 18, 2008 ·Due Jul 16, 2026

Description

Multiple cross-site request forgery (CSRF) vulnerabilities in the HTTP Administration component in Cisco IOS 12.4 on the 871 Integrated Services Router allow remote attackers to execute arbitrary commands via (1) a certain "show privilege" command to the /level/15/exec/- URI, and (2) a certain "alias exec" command to the /level/15/exec/-/configure/http URI. NOTE: some of these details are obtained from third party information.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (8)

Change history (47)
  1. CISA ADP
    • SSVC technical impact changed from partial to total
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
    • CVSS score changed from 4.3 to 8.1
  2. CISA ADP
    • SSVC technical impact changed from total to partial
    • CVSS severity changed from HIGH to MEDIUM
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
    • CVSS score changed from 8.1 to 4.3
  3. CISA ADP
    • SSVC technical impact changed from partial to total
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
    • CVSS score changed from 4.3 to 8.1
  4. CISA ADP
    • SSVC technical impact changed from total to partial
    • CVSS severity changed from HIGH to MEDIUM
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
    • CVSS score changed from 8.1 to 4.3
  5. CISA ADP
    • SSVC technical impact changed from partial to total
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
    • CVSS score changed from 4.3 to 8.1
  6. CISA ADP
    • SSVC technical impact changed from total to partial
    • CVSS severity changed from HIGH to MEDIUM
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
    • CVSS score changed from 8.1 to 4.3
  7. CISA ADP
    • SSVC technical impact changed from partial to total
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
    • CVSS score changed from 4.3 to 8.1
  8. CISA ADP
    • SSVC technical impact changed from total to partial
    • CVSS severity changed from HIGH to MEDIUM
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
    • CVSS score changed from 8.1 to 4.3
  9. CISA ADP
    • SSVC technical impact changed from partial to total
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
    • CVSS score changed from 4.3 to 8.1
  10. CISA ADP
    • SSVC technical impact changed from total to partial
    • CVSS severity changed from HIGH to MEDIUM
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
    • CVSS score changed from 8.1 to 4.3
  11. CISA ADP
    • SSVC technical impact changed from partial to total
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
    • CVSS score changed from 4.3 to 8.1
  12. NVD
    • CVSS severity changed from MEDIUM to HIGH
    • CVSS vector changed from CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N to CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
    • CVSS score changed from 4.3 to 8.1
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Sep 18, 2008
Updated Sep 24, 2026
Reserved Sep 18, 2008
CISA Vulnrichment
Updated Sep 23, 2026
NVD
Status Modified
Modified Sep 23, 2026
Red Hat
Severity n/a
Public date n/a