CVE Feed

    Dashboard / CVE / CVE-2024-20412

    CVE-2024-20412

    A vulnerability in Cisco Firepower Threat Defense (FTD) Software for Cisco Firepower 1000, 2100, 3100, and 4200 Series could allow an unauthenticated, local attacker to access an affected system using static credentials. This vulnerability is due to the presence of static accounts with hard-coded passwords on an affected system. An attacker could exploit this vulnerability by logging in to the CLI of an affected device with these credentials. A successful exploit could allow the attacker to access the affected system and retrieve sensitive information, perform limited troubleshooting actions, modify some configuration options, or render the device unable to boot to the operating system, requiring a reimage of the device.

    Published:Oct 23, 2024
    Last Modified:Aug 11, 2026
    EPS:Oct 23, 2024
    EPSS Score:0.00212
    CVSS Score:9.3

    Affected Products

    Vendor
    Cisco
    Product
    Firepower 1000
    Vendor
    Cisco
    Product
    Firepower 1010
    Vendor
    Cisco
    Product
    Firepower 1020
    Vendor
    Cisco
    Product
    Firepower 1030
    Vendor
    Cisco
    Product
    Firepower 1040
    Vendor
    Cisco
    Product
    Firepower 1120
    Vendor
    Cisco
    Product
    Firepower 1140
    Vendor
    Cisco
    Product
    Firepower 1150
    Vendor
    Cisco
    Product
    Firepower 2100
    Vendor
    Cisco
    Product
    Firepower 2110
    Vendor
    Cisco
    Product
    Firepower 2120
    Vendor
    Cisco
    Product
    Firepower 2130
    Vendor
    Cisco
    Product
    Firepower 2140
    Vendor
    Cisco
    Product
    Firepower 3105
    Vendor
    Cisco
    Product
    Firepower 3110
    Vendor
    Cisco
    Product
    Firepower 3120
    Vendor
    Cisco
    Product
    Firepower 3130
    Vendor
    Cisco
    Product
    Firepower 3140
    Vendor
    Cisco
    Product
    Firepower 4215
    Vendor
    Cisco
    Product
    Firepower 4225
    Vendor
    Cisco
    Product
    Firepower 4245
    Vendor
    Cisco
    Product
    Firepower Threat Defense Software
    Vendor
    Cisco
    Product
    Secure Firewall Threat Defense

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High