9

CVE-2026-76420

Medienbericht

Cisco Secure Firewall Management Center Software Impersonated sftunnel Connection Vulnerability

A vulnerability in the internal configuration of the Apache JServ Protocol (AJP) connector for Cisco Secure FMC Software could allow an unauthenticated, remote attacker to impersonate a peer device.

This vulnerability is due to incorrect initialization of encryption parameters for the AJP connector at boot time. An attacker could exploit this vulnerability by sending crafted packets to the AJP connector. A successful exploit could allow the attacker to execute commands as root and gain full control over the FMC REST APIs on the affected device.
Note: This vulnerability can be exploited only if the valid sftunnel connection between Cisco Secure FMC Software and Cisco Secure FTD Software is down.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerCisco
≫
Produkt Cisco Secure Firewall Management Center (FMC)
Default Statusunknown
Version 7.0.0
Status affected
Version 7.0.0.1
Status affected
Version 7.0.1
Status affected
Version 7.0.1.1
Status affected
Version 7.0.2
Status affected
Version 7.2.0
Status affected
Version 7.0.2.1
Status affected
Version 7.0.3
Status affected
Version 7.2.0.1
Status affected
Version 7.0.4
Status affected
Version 7.2.1
Status affected
Version 7.0.5
Status affected
Version 7.3.0
Status affected
Version 7.2.2
Status affected
Version 7.3.1
Status affected
Version 7.2.3
Status affected
Version 7.2.3.1
Status affected
Version 7.2.4
Status affected
Version 7.0.6
Status affected
Version 7.2.4.1
Status affected
Version 7.2.5
Status affected
Version 7.3.1.1
Status affected
Version 7.4.0
Status affected
Version 7.0.6.1
Status affected
Version 7.2.5.1
Status affected
Version 7.4.1
Status affected
Version 7.2.6
Status affected
Version 7.4.1.1
Status affected
Version 7.0.6.2
Status affected
Version 7.2.7
Status affected
Version 7.2.5.2
Status affected
Version 7.3.1.2
Status affected
Version 7.2.8
Status affected
Version 7.6.0
Status affected
Version 7.4.2
Status affected
Version 7.2.8.1
Status affected
Version 7.0.6.3
Status affected
Version 7.4.2.1
Status affected
Version 7.2.9
Status affected
Version 7.0.7
Status affected
Version 7.7.0
Status affected
Version 7.4.2.2
Status affected
Version 7.2.10
Status affected
Version 7.6.1
Status affected
Version 7.4.2.3
Status affected
Version 7.0.8
Status affected
Version 7.6.2
Status affected
Version 7.7.10
Status affected
Version 7.2.10.1
Status affected
Version 7.0.8.1
Status affected
Version 7.6.2.1
Status affected
Version 7.2.10.2
Status affected
Version 7.7.10.1
Status affected
Version 7.4.2.4
Status affected
Version 7.4.3
Status affected
Version 7.6.3
Status affected
Version 7.7.11
Status affected
Version 7.6.4
Status affected
Version 10.0.0
Status affected
Version 7.4.4
Status affected
Version 7.4.5
Status affected
Version 7.0.9
Status affected
Version 7.2.11
Status affected
Version 7.7.12
Status affected
Version 7.6.5
Status affected
Version 7.4.6
Status affected
Version 10.0.1
Status affected
Version 7.4.7
Status affected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.305
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Cisco PSIRT 9 2.2 6
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE-285 Improper Authorization

The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
17.09.2026 15:48
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG