QID 317088
Date Published: 2021-10-28
QID 317088: Cisco Firepower Threat Defense (FTD) Software Command Injection Vulnerabilities (cisco-sa-ftd-cmdinject-FmzsLN8)
Multiple vulnerabilities in the CLI of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated,
local attacker to execute arbitrary commands with root privileges.
Affected Products
These vulnerabilities affect Cisco FTD Software.
Vulnerable Releases:
Prior to 6.4.0.13
From 6.5.0 Prior to 6.6.5
From 6.7.0 Prior to 6.7.0.3
From 7.0.0 Prior to 7.0.1.0
Note: No Support for multi-instance devices Firepower 4100 and Firepower 9300.
QID Detection Logic (Authenticated):
The check matches Cisco FTD version retrieved via Unix Auth using "show version" command.
A successful exploit could allow the attacker to execute commands with root privileges on the underlying operating system.
Customers are advised to refer to cisco-sa-ftd-cmdinject-FmzsLN8 for more information.
- cisco-sa-ftd-cmdinject-FmzsLN8 -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-cmdinject-FmzsLN8
CVEs related to QID 317088
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-ftd-cmdinject-FmzsLN8 |
|