CVE-2023-20273: Cisco IOS XE Web UI Command Injection Vulnerability

Published Oct 23, 2023
·
Updated

A vulnerability in the web UI feature of Cisco IOS XE Software could allow an authenticated, remote attacker to inject commands with the privileges of root. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted input to the web UI. A successful exploit could allow the attacker to inject commands to the underlying operating system with root privileges.

Other sources

Cisco IOS XE contains a command injection vulnerability in the web user interface. When chained with CVE-2023-20198, the attacker can leverage the new local user to elevate privilege to root and write the implant to the file system. Cisco identified CVE-2023-20273 as the vulnerability exploited to deploy the implant. CVE-2021-1435, previously associated with the exploitation events, is no longer believed to be related to this activity.

CISA

Affected Software

313 affected components
cisco Cisco IOS XE Web UI
Cisco IOS XE=16.1.1
Cisco IOS XE=16.1.2
Cisco IOS XE=16.1.3
Cisco IOS XE=16.2.1
Cisco IOS XE=16.2.2
Cisco IOS XE=16.3.1a
Cisco IOS XE=16.3.2
Cisco IOS XE=16.3.3
Cisco IOS XE=16.3.4
Cisco IOS XE=16.3.5
Cisco IOS XE=16.3.5b
Cisco IOS XE=16.3.6
Cisco IOS XE=16.3.7
Cisco IOS XE=16.3.8
Cisco IOS XE=16.3.9
Cisco IOS XE=16.3.10
Cisco IOS XE=16.3.11
Cisco IOS XE=16.4.1
Cisco IOS XE=16.4.2
Cisco IOS XE=16.4.3
Cisco IOS XE=16.5.1
Cisco IOS XE=16.5.1a
Cisco IOS XE=16.5.1b
Cisco IOS XE=16.5.2
Cisco IOS XE=16.5.3
Cisco IOS XE=16.6.1
Cisco IOS XE=16.6.2
Cisco IOS XE=16.6.3
Cisco IOS XE=16.6.4
Cisco IOS XE=16.6.4a
Cisco IOS XE=16.6.5
Cisco IOS XE=16.6.5a
Cisco IOS XE=16.6.6
Cisco IOS XE=16.6.7
Cisco IOS XE=16.6.8
Cisco IOS XE=16.6.9
Cisco IOS XE=16.6.10
Cisco IOS XE=16.7.1
Cisco IOS XE=16.7.1a
Cisco IOS XE=16.7.1b
Cisco IOS XE=16.7.2
Cisco IOS XE=16.7.3
Cisco IOS XE=16.7.4
Cisco IOS XE=16.8.1
Cisco IOS XE=16.8.1a
Cisco IOS XE=16.8.1b
Cisco IOS XE=16.8.1c
Cisco IOS XE=16.8.1d
Cisco IOS XE=16.8.1e
Cisco IOS XE=16.8.1s
Cisco IOS XE=16.8.2
Cisco IOS XE=16.8.3
Cisco IOS XE=16.9.1
Cisco IOS XE=16.9.1a
Cisco IOS XE=16.9.1b
Cisco IOS XE=16.9.1s
Cisco IOS XE=16.9.2
Cisco IOS XE=16.9.3
Cisco IOS XE=16.9.3a
Cisco IOS XE=16.9.4
Cisco IOS XE=16.9.5
Cisco IOS XE=16.9.5f
Cisco IOS XE=16.9.6
Cisco IOS XE=16.9.7
Cisco IOS XE=16.9.8
Cisco IOS XE=16.10.1
Cisco IOS XE=16.10.1a
Cisco IOS XE=16.10.1b
Cisco IOS XE=16.10.1c
Cisco IOS XE=16.10.1d
Cisco IOS XE=16.10.1e
Cisco IOS XE=16.10.1f
Cisco IOS XE=16.10.1g
Cisco IOS XE=16.10.1s
Cisco IOS XE=16.10.2
Cisco IOS XE=16.10.3
Cisco IOS XE=16.11.1
Cisco IOS XE=16.11.1a
Cisco IOS XE=16.11.1b
Cisco IOS XE=16.11.1s
Cisco IOS XE=16.11.2
Cisco IOS XE=16.12.1
Cisco IOS XE=16.12.1a
Cisco IOS XE=16.12.1c
Cisco IOS XE=16.12.1s
Cisco IOS XE=16.12.1t
Cisco IOS XE=16.12.1w
Cisco IOS XE=16.12.1x
Cisco IOS XE=16.12.1y
Cisco IOS XE=16.12.1z1
Cisco IOS XE=16.12.1z2
Cisco IOS XE=16.12.2
Cisco IOS XE=16.12.2a
Cisco IOS XE=16.12.2s
Cisco IOS XE=16.12.3
Cisco IOS XE=16.12.3a
Cisco IOS XE=16.12.3s
Cisco IOS XE=16.12.4
Cisco IOS XE=16.12.4a
Cisco IOS XE=16.12.5
Cisco IOS XE=16.12.5a
Cisco IOS XE=16.12.5b
Cisco IOS XE=16.12.6
Cisco IOS XE=16.12.6a
Cisco IOS XE=16.12.7
Cisco IOS XE=16.12.8
Cisco IOS XE=16.12.9
Cisco IOS XE=16.12.10
Cisco IOS XE=17.1.1
Cisco IOS XE=17.1.1a
Cisco IOS XE=17.1.1s
Cisco IOS XE=17.1.1t
Cisco IOS XE=17.1.3
Cisco IOS XE=17.2.1
Cisco IOS XE=17.2.1a
Cisco IOS XE=17.2.1r
Cisco IOS XE=17.2.1v
Cisco IOS XE=17.2.2
Cisco IOS XE=17.2.3
Cisco IOS XE=17.3.1
Cisco IOS XE=17.3.1a
Cisco IOS XE=17.3.1w
Cisco IOS XE=17.3.1x
Cisco IOS XE=17.3.1z
Cisco IOS XE=17.3.2
Cisco IOS XE=17.3.2a
Cisco IOS XE=17.3.3
Cisco IOS XE=17.3.4
Cisco IOS XE=17.3.4a
Cisco IOS XE=17.3.4b
Cisco IOS XE=17.3.4c
Cisco IOS XE=17.3.5
Cisco IOS XE=17.3.5a
Cisco IOS XE=17.3.5b
Cisco IOS XE=17.3.6
Cisco IOS XE=17.3.7
Cisco IOS XE=17.3.8
Cisco IOS XE=17.4.1
Cisco IOS XE=17.4.1a
Cisco IOS XE=17.4.1b
Cisco IOS XE=17.4.2
Cisco IOS XE=17.4.2a
Cisco IOS XE=17.5.1
Cisco IOS XE=17.5.1a
Cisco IOS XE=17.5.1b
Cisco IOS XE=17.5.1c
Cisco IOS XE=17.6.1
Cisco IOS XE=17.6.1a
Cisco IOS XE=17.6.1w
Cisco IOS XE=17.6.1x
Cisco IOS XE=17.6.1y
Cisco IOS XE=17.6.1z
Cisco IOS XE=17.6.1z1
Cisco IOS XE=17.6.2
Cisco IOS XE=17.6.3
Cisco IOS XE=17.6.3a
Cisco IOS XE=17.6.4
Cisco IOS XE=17.6.5
Cisco IOS XE=17.6.6
Cisco IOS XE=17.7.1
Cisco IOS XE=17.7.1a
Cisco IOS XE=17.7.1b
Cisco IOS XE=17.7.2
Cisco IOS XE=17.8.1
Cisco IOS XE=17.8.1a
Cisco IOS XE=17.9.1
Cisco IOS XE=17.9.1a
Cisco IOS XE=17.9.1w
Cisco IOS XE=17.9.1x
Cisco IOS XE=17.9.1x1
Cisco IOS XE=17.9.1y
Cisco IOS XE=17.9.1y1
Cisco IOS XE=17.9.2
Cisco IOS XE=17.9.2a
Cisco IOS XE=17.9.3
Cisco IOS XE=17.9.3a
Cisco IOS XE=17.9.4
Cisco IOS XE=17.10.1
Cisco IOS XE=17.10.1a
Cisco IOS XE=17.10.1b
Cisco IOS XE=17.11.1
Cisco IOS XE=17.11.1a
Cisco IOS XE=17.11.99sw
Cisco IOS XE=17.12.1
Cisco IOS XE=17.12.1a
Cisco IOS XE>=17.3<17.3.8a
Cisco IOS XE>=17.6<17.6.6a
Cisco IOS XE>=17.9<17.9.4a
All of the following
Cisco IOS XE>=16.12<16.12.10a
Any of the following
cisco Catalyst 3650
cisco Catalyst 3650-12x48fd-e
cisco Catalyst 3650-12x48fd-l
Cisco Catalyst 3650-12x48fd-s
cisco Catalyst 3650-12x48uq
cisco Catalyst 3650-12x48uq-e
cisco Catalyst 3650-12x48uq-l
cisco Catalyst 3650-12x48uq-s
cisco Catalyst 3650-12x48ur
cisco Catalyst 3650-12x48ur-e
Cisco Catalyst 3650-12x48ur-l
cisco Catalyst 3650-12x48ur-s
cisco Catalyst 3650-12x48uz
cisco Catalyst 3650-12x48uz-e
cisco Catalyst 3650-12x48uz-l
cisco Catalyst 3650-12x48uz-s
cisco Catalyst 3650-24pd
cisco Catalyst 3650-24pd-e
cisco Catalyst 3650-24pd-l
cisco Catalyst 3650-24pd-s
cisco Catalyst 3650-24pdm
cisco Catalyst 3650-24pdm-e
cisco Catalyst 3650-24pdm-l
cisco Catalyst 3650-24pdm-s
cisco Catalyst 3650-24ps-e
cisco Catalyst 3650-24ps-l
cisco Catalyst 3650-24ps-s
cisco Catalyst 3650-24td-e
cisco Catalyst 3650-24td-l
cisco Catalyst 3650-24td-s
cisco Catalyst 3650-24ts-e
cisco Catalyst 3650-24ts-l
cisco Catalyst 3650-24ts-s
cisco Catalyst 3650-48fd-e
Cisco Catalyst 3650-48fd-l
cisco Catalyst 3650-48fd-s
cisco Catalyst 3650-48fq
cisco Catalyst 3650-48fq-e
cisco Catalyst 3650-48fq-l
cisco Catalyst 3650-48fq-s
cisco Catalyst 3650-48fqm
cisco Catalyst 3650-48fqm-e
cisco Catalyst 3650-48fqm-l
Cisco Catalyst 3650-48fqm-s
cisco Catalyst 3650-48fs-e
Cisco Catalyst 3650-48fs-l
cisco Catalyst 3650-48fs-s
cisco Catalyst 3650-48pd-e
cisco Catalyst 3650-48pd-l
cisco Catalyst 3650-48pd-s
cisco Catalyst 3650-48pq-e
cisco Catalyst 3650-48pq-l
cisco Catalyst 3650-48pq-s
cisco Catalyst 3650-48ps-e
cisco Catalyst 3650-48ps-l
cisco Catalyst 3650-48ps-s
cisco Catalyst 3650-48td-e
cisco Catalyst 3650-48td-l
cisco Catalyst 3650-48td-s
cisco Catalyst 3650-48tq-e
cisco Catalyst 3650-48tq-l
cisco Catalyst 3650-48tq-s
Cisco Catalyst 3650-48ts-e
cisco Catalyst 3650-48ts-l
cisco Catalyst 3650-48ts-s
cisco Catalyst 3650-8x24pd-e
cisco Catalyst 3650-8x24pd-l
cisco Catalyst 3650-8x24pd-s
cisco Catalyst 3650-8x24uq
cisco Catalyst 3650-8x24uq-e
cisco Catalyst 3650-8x24uq-l
cisco Catalyst 3650-8x24uq-s
Cisco Catalyst 3850
Cisco Catalyst 3850-12s-e
cisco Catalyst 3850-12s-s
cisco Catalyst 3850-12x48u
cisco Catalyst 3850-12xs-e
cisco Catalyst 3850-12xs-s
Cisco Catalyst 3850-16xs-e
cisco Catalyst 3850-16xs-s
cisco Catalyst 3850-24p-e
cisco Catalyst 3850-24p-l
cisco Catalyst 3850-24p-s
cisco Catalyst 3850-24pw-s
cisco Catalyst 3850-24s-e
cisco Catalyst 3850-24s-s
cisco Catalyst 3850-24t-e
Cisco Catalyst 3850-24t-l
cisco Catalyst 3850-24t-s
cisco Catalyst 3850-24u
cisco Catalyst 3850-24u-e
cisco Catalyst 3850-24u-l
cisco Catalyst 3850-24u-s
cisco Catalyst 3850-24xs
cisco Catalyst 3850-24xs-e
cisco Catalyst 3850-24xs-s
cisco Catalyst 3850-24xu
cisco Catalyst 3850-24xu-e
cisco Catalyst 3850-24xu-l
cisco Catalyst 3850-24xu-s
cisco Catalyst 3850-32xs-e
cisco Catalyst 3850-32xs-s
cisco Catalyst 3850-48f-e
cisco Catalyst 3850-48f-l
cisco Catalyst 3850-48f-s
cisco Catalyst 3850-48p-e
cisco Catalyst 3850-48p-l
cisco Catalyst 3850-48p-s
cisco Catalyst 3850-48pw-s
Cisco Catalyst 3850-48t-e
cisco Catalyst 3850-48t-l
cisco Catalyst 3850-48t-s
cisco Catalyst 3850-48u
cisco Catalyst 3850-48u-e
cisco Catalyst 3850-48u-l
cisco Catalyst 3850-48u-s
cisco Catalyst 3850-48xs
cisco Catalyst 3850-48xs-e
cisco Catalyst 3850-48xs-f-e
cisco Catalyst 3850-48xs-f-s
cisco Catalyst 3850-48xs-s
cisco Catalyst 3850-nm-2-40g
cisco Catalyst 3850-nm-8-10g

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Compensating control

    Verify that Cisco IOS XE Web UI instances exposed to the internet or to untrusted networks are in compliance with BOD 23-02. Implement the mitigations and access restrictions required by BOD 23-02 for those instances to reduce exposure.

  2. Operational

    For affected Cisco IOS XE Web UI products exposed to the internet or to untrusted networks, follow vendor instructions to determine if a system may have been compromised and immediately report any positive findings to CISA.

  3. Operational

    Investigate whether the system has been chained with CVE-2023-20198 (look for creation of a new local user) and check the filesystem for any implant or files written with elevated/root privileges as described in vendor guidance.

Event History

Oct 23, 2023
CVE Published
via CISA·12:00 AM
Known Exploited
via CISA·12:00 AM
Oct 24, 2023
CVE Published
via MITRE·02:13 PM
Data Sourced
via MITRE·02:13 PM
DescriptionSeverityWeakness
Oct 25, 2023
Data Sourced
via NVD·06:17 PM
DescriptionSeverityWeaknessAffected Software
Jan 10, 2024
News Published
08:42 PM
Feb 13, 2025
News Published
via The Register·06:34 PM
News Published
via The Register·11:31 PM
Feb 14, 2025
News Published
via BleepingComputer·12:56 PM
News Published
via BleepingComputer·12:58 PM
News Published
via Dark Reading·02:30 PM
News Published
via Dark Reading·02:31 PM

Peer vulnerabilities

Found alongside the following vulnerabilities.

Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is CVE-2023-20273?

CVE-2023-20273 is a command injection vulnerability in the Cisco IOS XE web user interface.

2

How does CVE-2023-20273 work?

CVE-2023-20273 allows an attacker to execute arbitrary commands on the affected system through the web user interface.

3

Is there a specific software affected by CVE-2023-20273?

Yes, the Cisco IOS XE web user interface is affected by CVE-2023-20273.

4

How severe is CVE-2023-20273?

CVE-2023-20273 has a severity rating of high.

5

Is there a fix available for CVE-2023-20273?

Yes, Cisco has released a security advisory with instructions on how to mitigate the vulnerability.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203