5.3

CVE-2024-20388

A vulnerability in the password change feature of Cisco Firepower Management Center (FMC) software could allow an unauthenticated, remote attacker to determine valid user names on an affected device.

 This vulnerability is due to improper authentication of password update responses. An attacker could exploit this vulnerability by forcing a password reset on an affected device. A successful exploit could allow the attacker to determine valid user names in the unauthenticated response to a forced password reset.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Firepower Management Center Version 6.4.0.17
Cisco ≫ Firepower Management Center Version 6.4.0.18
Cisco ≫ Firepower Management Center Version 6.6.7.2
Cisco ≫ Firepower Management Center Version 7.0.6.1
Cisco ≫ Firepower Management Center Version 7.0.6.2
Cisco ≫ Firepower Management Center Version 7.2.5.1
Cisco ≫ Firepower Management Center Version 7.2.5.2
Cisco ≫ Firepower Management Center Version 7.2.8.1
Cisco ≫ Firepower Management Center Version 7.4.1.1
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.10
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.12
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.14
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.16
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.18
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.43% 0.355
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Cisco PSIRT 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CWE-202 Exposure of Sensitive Information Through Data Queries

When trying to keep information confidential, an attacker can often infer some of the information by using statistics.

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-infodisc-RL4mJFer
Vendor Advisory