← Back to browse · API

CVE-2020-3249

Severity
CRITICAL
CVSS
9.8
EPSS
0.23056
Risk score
47.27
CISA KEV
No
PoC
No
Published
2020-04-15
Modified
2024-11-15
First seen
2026-08-07
Aliases
EUVD-2020-24520, GHSA-M265-9CV9-6VQ9
Products
Cisco:Cisco UCS Director n/a
Sources
euvd EUVD-2020-24520

Description

Multiple vulnerabilities in the REST API of Cisco UCS Director and Cisco UCS Director Express for Big Data may allow a remote attacker to bypass authentication or conduct directory traversal attacks on an affected device. For more information about these vulnerabilities, see the Details section of this advisory.

References