This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted request to an affected API. A successful exploit could allow the attacker to view data in some database tables on an affected device.
No CVSS v4.0
Attack Vector Network
Attack Complexity Low
Privileges Required Low
Scope Unchanged
Confidentiality Impact Low
Integrity Impact None
Availability Impact None
User Interaction None
No CVSS v3.0
No CVSS v2
This CVE is not in the KEV list.
The EPSS score is 0.00043.
Exploitation none
Automatable no
Technical Impact partial
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco Evolved Programmable Network Manager (EPNM) | unknown |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Cisco | Cisco Prime Infrastructure | unknown |
|
Configuration 1 [-]
|
Configuration 2 [-]
|
No data.
| Vendor | Product | Confidence | Versions |
|---|---|---|---|
| Cisco | Evolved Programmable Network Manager | — | — |
| Cisco | Prime Infrastructure | — | — |
Found an issue or want to improve our Enrichment? You can suggest it directly by opening an issue on our dedicated GitHub repository .
Project Subscriptions
| Source | ID | Title |
|---|---|---|
EUVD |
EUVD-2025-21713 | A vulnerability in a subset of REST APIs of Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, low-privileged, remote attacker to conduct a blind SQL injection attack. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted request to an affected API. A successful exploit could allow the attacker to view data in some database tables on an affected device. |
Solution
No solution given by the vendor.
Workaround
No workaround given by the vendor.
Thu, 31 Jul 2025 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| CPEs | cpe:2.3:a:cisco:evolved_programmable_network_manager:1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.4.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.4.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.3.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.1.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:8.0.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:8.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:evolved_programmable_network_manager:8.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.0.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.0.39:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.1.56:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.1:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.1:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.2:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.2:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.2:update04:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.3:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update04:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update05:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update06:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.8:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2.9:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.0.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.4:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.4:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.4:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.4:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.6:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10.6:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.10:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack10:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack11:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack12:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack13:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack14:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack15:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack16:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack4:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack5:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack6:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack7:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack8:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack9:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2.0-fips:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack2:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack3:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack4:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.3.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.3.0:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack2:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack3:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack4:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4.1:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4.1:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4.1:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4.2:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4.2:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack10:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack11:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack2:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack3:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack4:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack5:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack6:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack7:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack8:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack9:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.0:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.0:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.0:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.1:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.1:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.1:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5.1:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack2:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack3:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack4:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.6.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update04:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.6:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.0:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update04:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update05:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update06:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update07:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.7:device_pack2:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.0:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.0:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.1:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update04:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.8:device_pack1:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9.0:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9.1:-:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update01:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update02:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update03:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update04:*:*:*:*:*:* cpe:2.3:a:cisco:prime_infrastructure:3.9:device_pack1:*:*:*:*:*:* |
Fri, 18 Jul 2025 15:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 16 Jul 2025 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A vulnerability in a subset of REST APIs of Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, low-privileged, remote attacker to conduct a blind SQL injection attack. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted request to an affected API. A successful exploit could allow the attacker to view data in some database tables on an affected device. | |
| Title | Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Blind SQL Injection Vulnerability | |
| Weaknesses | CWE-89 | |
| References |
| |
| Metrics |
cvssV3_1
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: cisco
Published:
Updated: 2025-07-18T14:30:51.552Z
Reserved: 2024-10-10T19:15:13.245Z
Link: CVE-2025-20272
Updated: 2025-07-18T14:30:48.548Z
Status : Analyzed
Published: 2025-07-16T17:15:28.613
Modified: 2025-07-31T15:15:35.187
Link: CVE-2025-20272
No data.
OpenCVE Enrichment
Updated: 2025-07-21T15:17:27Z
EUVD