VDB
CVE-2024-20361
CVE-2024-20361
PUBLISHED
Es besteht eine Schwachstelle in Cisco Firepower. Dieser Fehler besteht in der Funktion Objektgruppen für Zugriffskontrolllisten (ACLs) aufgrund einer falschen Bereitstellung, die es ermöglicht, konfigurierte Zugriffskontrollen zu umgehen und Datenverkehr an Geräte zu senden. Ein entfernter, anonymer Angreifer kann die Sicherheitsmaßnahmen umgehen.
EPSS 0.14% · 34.7th percentile
Risk Scores
EPSS Score
0.14%
34.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco Firepower Management Center Software |
Exploit Intelligence
Timeline
- May 22, 2024 CVE Published
- May 23, 2024 EPSS Score
- Jun 17, 2024 EPSS Score
- Jul 10, 2024 EPSS Score
- Aug 1, 2024 CVE Updated
- Aug 3, 2024 EPSS Score
- Aug 26, 2024 EPSS Score
- Sep 19, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 13, 2024 EPSS Score
- Nov 5, 2024 EPSS Score
- Nov 29, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1222.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1222 advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sqli-WFFDnNOs advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-object-bypass-fTH8tDjq advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-archive-bypass-z4wQjwcN advisory