A vulnerability in a subset of REST APIs of Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, low-privileged, remote attacker to conduct a blind SQL injection attack. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted request to an affected API. A successful exploit could allow the attacker to view data in some database tables on an affected device.
History

Thu, 31 Jul 2025 15:30:00 +0000

Type Values Removed Values Added
CPEs cpe:2.3:a:cisco:evolved_programmable_network_manager:1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.4.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:5.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:6.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:7.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:8.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:evolved_programmable_network_manager:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.0.10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.0.39:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.1.56:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.1:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.2:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.2:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.2:update04:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.3:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update04:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update05:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.3:update06:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.8:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.0.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.4:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.4:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.4:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.4:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.6:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10.6:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.10:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack10:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack11:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack12:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack13:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack14:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack15:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack16:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack4:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack5:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack6:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack7:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack8:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.1:device_pack9:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2.0-fips:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack2:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack3:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.2:device_pack4:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.3.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.3.0:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack2:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack3:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.3:device_pack4:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4.1:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4.1:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4.2:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4.2:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack10:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack11:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack2:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack3:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack4:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack5:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack6:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack7:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack8:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.4:device_pack9:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.0:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.0:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.0:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.1:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.1:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5.1:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack2:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack3:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.5:device_pack4:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.6.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.6.0:update04:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.6:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.0:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update04:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update05:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update06:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7.1:update07:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.7:device_pack2:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.0:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.0:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8.1:update04:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.8:device_pack1:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9.0:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update01:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update02:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update03:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9.1:update04:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_infrastructure:3.9:device_pack1:*:*:*:*:*:*

Fri, 18 Jul 2025 15:15:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Wed, 16 Jul 2025 16:30:00 +0000

Type Values Removed Values Added
Description A vulnerability in a subset of REST APIs of Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, low-privileged, remote attacker to conduct a blind SQL injection attack. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted request to an affected API. A successful exploit could allow the attacker to view data in some database tables on an affected device.
Title Cisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Blind SQL Injection Vulnerability
Weaknesses CWE-89
References
Metrics cvssV3_1

{'score': 4.3, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N'}


cve-icon MITRE

Status: PUBLISHED

Assigner: cisco

Published: 2025-07-16T16:16:28.878Z

Updated: 2025-07-18T14:30:51.552Z

Reserved: 2024-10-10T19:15:13.245Z

Link: CVE-2025-20272

cve-icon Vulnrichment

Updated: 2025-07-18T14:30:48.548Z

cve-icon NVD

Status : Analyzed

Published: 2025-07-16T17:15:28.613

Modified: 2025-07-31T15:15:35.187

Link: CVE-2025-20272

cve-icon Redhat

No data.