U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2021-1227

Change History

Initial Analysis by NIST 3/03/2021 10:35:17 AM

Action Type Old Value New Value
Added CPE Configuration

								
							
							
						
AND
     OR
          *cpe:2.3:o:cisco:nx-os:7.3\(8\)n1\(0.809\):*:*:*:*:*:*:*
     OR
          cpe:2.3:h:cisco:nexus_5548p:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5548up:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5596t:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5596up:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_56128p:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5624q:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5648q:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5672up:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5672up-16g:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_5696q:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_6001:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_6004:-:*:*:*:*:*:*:*
Added CPE Configuration

								
							
							
						
AND
     OR
          *cpe:2.3:o:cisco:nx-os:8.4\(2a\):*:*:*:*:*:*:*
          *cpe:2.3:o:cisco:nx-os:8.4\(3\):*:*:*:*:*:*:*
          *cpe:2.3:o:cisco:nx-os:8.4\(3\)s19:*:*:*:*:*:*:*
     OR
          cpe:2.3:h:cisco:mds_9148s:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:mds_9250i:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:mds_9706:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:mds_9710:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_7700:-:*:*:*:*:*:*:*
Added CPE Configuration

								
							
							
						
AND
     OR
          *cpe:2.3:o:cisco:nx-os:9.3\(3\)idi9\(0.569\):*:*:*:*:*:*:*
     OR
          cpe:2.3:h:cisco:nexus_3048:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_31108pv-v:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_31108tc-v:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_31128pq:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3132c-z:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3132q-v:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3132q-x:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3132q-xl:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3164q:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3172pq:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3172pq-xl:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3232c:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3264c-e:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3264q:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3408-s:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_34180yc:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3432d-s:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3464c:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3524-x:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3524-xl:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3548-x:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3548-xl:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_36180yc-r:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_3636c-r:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_9200:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_9300:-:*:*:*:*:*:*:*
          cpe:2.3:h:cisco:nexus_9500:-:*:*:*:*:*:*:*
Added CVSS V2

								
							
							
						
NIST (AV:N/AC:M/Au:N/C:P/I:P/A:N)
Added CVSS V2 Metadata

								
							
							
						
Victim must voluntarily interact with attack mechanism
Added CVSS V3.1

								
							
							
						
NIST AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Changed Reference Type
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-nxapi-csrf-wRMzWL9z No Types Assigned
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-nxapi-csrf-wRMzWL9z Vendor Advisory