CVE-2026-20311
A vulnerability in the web-based management interface of Cisco IOS XE Software could allow an authenticated, remote attacker with low privileges to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient error handling in the web-based management interface. An attacker could exploit this vulnerability by authenticating with a malformed certificate. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.
Scoring
- Severity
- MEDIUM
- CVSS base score
- 6.3
- CVSS vector
- CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
- EPSS probability
- 0.16%
- CWE
- CWE-126
- Published
- 2026-08-05
- Last modified
- 2026-08-05
Affected products
- Cisco Cisco IOS XE Software
- Cisco Cisco IOS XE Software
- Cisco Cisco IOS XE Software
- Cisco Cisco IOS XE Software
- Cisco Cisco IOS XE Software
- Cisco Cisco IOS XE Software
- Cisco Cisco IOS XE Software
- Cisco Cisco IOS XE Software
Weakness type
Related vulnerabilities
- CVE-2026-83949 — Microsoft Office Word Information Disclosure Vulnerability
- CVE-2026-83951 — Microsoft Office Word Information Disclosure Vulnerability
- CVE-2026-81399 — Microsoft Excel Information Disclosure Vulnerability
- CVE-2026-78516 — Windows Storage Information Disclosure Vulnerability
- CVE-2026-72974 — Microsoft Office Excel Information Disclosure Vulnerability
- CVE-2026-69626 — Microsoft Office Information Disclosure Vulnerability
- CVE-2026-72932 — Windows Message Queuing Queue Manager Information Disclosure Vulnerability
- CVE-2026-69794 — Windows Encrypting File System (EFS) Information Disclosure Vulnerability