cbcvebase.
CVE-2014-0650
published 2014-01-16

CVE-2014-0650: The web interface in Cisco Secure Access Control System (ACS) 5.x before 5.4 Patch 3 allows remote attackers to execute arbitrary operating-system commands via…

PriorityP358critical10CVSS 2.0
AVNACLAuNCCICAC
EPSS
3.40%
87.4th percentile
The web interface in Cisco Secure Access Control System (ACS) 5.x before 5.4 Patch 3 allows remote attackers to execute arbitrary operating-system commands via a request to this interface, aka Bug ID CSCue65962.

Affected

23 ranges
VendorProductVersion rangeFixed in
ciscosecure
ciscosecure_access_control_system<= 5.4.0.46.2
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system
ciscosecure_access_control_system

CVSS provenance

nvdv2.010.0CRITICALAV:N/AC:L/Au:N/C:C/I:C/A:C
vendor_cisco8.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.