CVE-2024-20412 PUBLISHED

Die Schwachstelle betrifft die Threat Defense (FTD) Software für die 1000er, 2100er, 3100er und 4200er Serie aufgrund von statischen Konten mit fest kodierten Passwörtern, was zu nicht autorisiertem Zugriff auf die CLI eines betroffenen Gerätes mit diesen Anmeldeinformationen führt. Ein lokaler Angreifer kann diese Sicherheitsanfälligkeit ausnutzen, um höhere Berechtigungen zu erlangen und auf vertrauliche Informationen zuzugreifen, begrenzte Fehlerbehebungsmaßnahmen durchzuführen, bestimmte Konfigurationsoptionen zu ändern oder das Gerät daran zu hindern, das Betriebssystem zu starten.

EPSS 0.17% · 38.0th percentile

Risk Scores

EPSS Score
0.17%
38.0th percentile

Affected Products

VendorProductVersions
CiscoCisco Firepower FTD Software

Timeline

References

Open in Interactive Console →