CVE-2020-3475: Cisco IOS XE Software Web Management Framework Vulnerabilities

Published Sep 24, 2020
·
Updated

Multiple vulnerabilities in the web management framework of Cisco IOS XE Software could allow an authenticated, remote attacker with read-only privileges to gain unauthorized read access to sensitive data or cause the web management software to hang or crash, resulting in a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.

Affected Software

100 affected components
Cisco IOS
Cisco 1100 Integrated Services Router
Cisco 1101 Integrated Services Router
Cisco 1109 Integrated Services Router
Cisco 1111x Integrated Services Router
Cisco 111x Integrated Services Router
Cisco 1120 Integrated Services Router
Cisco 1160 Integrated Services Router
Cisco Asr 1001-hx
Cisco Asr 1001-x
Cisco Asr 1002-hx
Cisco Asr 1002-x
Cisco Asr 1004
Cisco Asr 1006
Cisco Asr 1006-x
Cisco Asr 1009-x
Cisco Asr 1013
Cisco Catalyst 9800-40
Cisco Catalyst 9800-80
Cisco Catalyst 9800-cl
Cisco Catalyst 9800-l
Cisco Catalyst 9800-l-c
Cisco Catalyst 9800-l-f
Cisco Catalyst C9200-24p
Cisco Catalyst C9200-24t
Cisco Catalyst C9200-48p
Cisco Catalyst C9200-48t
Cisco Catalyst C9200l-24p-4g
Cisco Catalyst C9200l-24p-4x
Cisco Catalyst C9200l-24pxg-2y
Cisco Catalyst C9200l-24pxg-4x
Cisco Catalyst C9200l-24t-4g
Cisco Catalyst C9200l-24t-4x
Cisco Catalyst C9200l-48p-4g
Cisco Catalyst C9200l-48p-4x
Cisco Catalyst C9200l-48pxg-2y
Cisco Catalyst C9200l-48pxg-4x
Cisco Catalyst C9200l-48t-4g
Cisco Catalyst C9200l-48t-4x
Cisco Catalyst C9300-24p
Cisco Catalyst C9300-24s
Cisco Catalyst C9300-24t
Cisco Catalyst C9300-24u
Cisco Catalyst C9300-24ux
Cisco Catalyst C9300-48p
Cisco Catalyst C9300-48s
Cisco Catalyst C9300-48t
Cisco Catalyst C9300-48u
Cisco Catalyst C9300-48un
Cisco Catalyst C9300-48uxm
Cisco Catalyst C9300l-24p-4g
Cisco Catalyst C9300l-24p-4x
Cisco Catalyst C9300l-24t-4g
Cisco Catalyst C9300l-24t-4x
Cisco Catalyst C9300l-48p-4g
Cisco Catalyst C9300l-48p-4x
Cisco Catalyst C9300l-48t-4g
Cisco Catalyst C9300l-48t-4x
Cisco Catalyst C9500-12q
Cisco Catalyst C9500-16x
Cisco Catalyst C9500-24q
Cisco Catalyst C9500-24y4c
Cisco Catalyst C9500-32c
Cisco Catalyst C9500-32qc
Cisco Catalyst C9500-40x
Cisco Catalyst C9500-48y4c
Cisco Ws-c3650-12x48uq
Cisco Ws-c3650-12x48ur
Cisco Ws-c3650-12x48uz
Cisco Ws-c3650-24pd
Cisco Ws-c3650-24pdm
Cisco Ws-c3650-24ps
Cisco Ws-c3650-24td
Cisco Ws-c3650-24ts
Cisco Ws-c3650-48fd
Cisco Ws-c3650-48fq
Cisco Ws-c3650-48fqm
Cisco Ws-c3650-48fs
Cisco Ws-c3650-48pd
Cisco Ws-c3650-48pq
Cisco Ws-c3650-48ps
Cisco Ws-c3650-48td
Cisco Ws-c3650-48tq
Cisco Ws-c3650-48ts
Cisco Ws-c3650-8x24uq
Cisco WS-C3850
Cisco Ws-c3850-12s
Cisco Ws-c3850-12x48u
Cisco Ws-c3850-12xs
Cisco Ws-c3850-24p
Cisco Ws-c3850-24s
Cisco Ws-c3850-24t
Cisco Ws-c3850-24u
Cisco Ws-c3850-24xs
Cisco Ws-c3850-24xu
Cisco Ws-c3850-48f
Cisco Ws-c3850-48p
Cisco Ws-c3850-48t
Cisco Ws-c3850-48u
Cisco Ws-c3850-48xs

Event History

Sep 24, 2020
CVE Published
via MITRE·05:52 PM
Data Sourced
via MITRE·05:52 PM
DescriptionSeverityWeakness
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2020-3475?

CVE-2020-3475 is rated as a high-severity vulnerability.

2

How do I fix CVE-2020-3475?

To fix CVE-2020-3475, you should upgrade your Cisco IOS XE software to the latest version.

3

What type of access does CVE-2020-3475 allow to an attacker?

CVE-2020-3475 allows an authenticated, remote attacker with read-only privileges to gain unauthorized read access to sensitive data.

4

Can CVE-2020-3475 cause denial of service?

Yes, CVE-2020-3475 can cause the web management software to hang or crash, resulting in a denial of service.

5

Which Cisco products are affected by CVE-2020-3475?

CVE-2020-3475 affects multiple models of Cisco IOS XE Software, including the Cisco Catalyst and ASR series.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203