Vulnerability Details CVE-2019-1714
A vulnerability in the implementation of Security Assertion Markup Language (SAML) 2.0 Single Sign-On (SSO) for Clientless SSL VPN (WebVPN) and AnyConnect Remote Access VPN in Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to successfully establish a VPN session to an affected device. The vulnerability is due to improper credential management when using NT LAN Manager (NTLM) or basic authentication. An attacker could exploit this vulnerability by opening a VPN session to an affected device after another VPN user has successfully authenticated to the affected device via SAML SSO. A successful exploit could allow the attacker to connect to secured networks behind the affected device.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.012
EPSS Ranking 78.1%
CVSS Severity
CVSS v3 Score 5.8
CVSS v2 Score 5.0
Products affected by CVE-2019-1714
-
cpe:2.3:a:cisco:adaptive_security_virtual_appliance:-
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.10
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.11
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.6
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.7
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.8
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.9
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0.2
-
cpe:2.3:h:cisco:asa-5506-x:-
-
cpe:2.3:h:cisco:asa-5506h-x:-
-
cpe:2.3:h:cisco:asa-5506w-x:-
-
cpe:2.3:h:cisco:asa-5508-x:-
-
cpe:2.3:h:cisco:asa-5516-x:-
-
cpe:2.3:h:cisco:asa-5525-x:-
-
cpe:2.3:h:cisco:asa-5545-x:-
-
cpe:2.3:h:cisco:asa-5555-x:-
-
cpe:2.3:h:cisco:firepower_2110:-
-
cpe:2.3:h:cisco:firepower_2120:-
-
cpe:2.3:h:cisco:firepower_2130:-
-
cpe:2.3:h:cisco:firepower_2140:-
-
cpe:2.3:h:cisco:firepower_4100:-
-
cpe:2.3:h:cisco:firepower_9300:-
-
cpe:2.3:h:cisco:isa_3000:-
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.10
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.10.0
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.10.1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.10.1.10
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.10.1.11
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.10.1.2
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.10.1.7
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)15
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)16
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)2
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)21
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)24
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)4
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1)8
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1.17)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7(1.4)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.0
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.0.0
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.15
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.16
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.2
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.21
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.24
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.4
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.7.1.8
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(0.56)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(1)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(1.200)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(1.245)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)14
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)17
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)20
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)24
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)26
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)28
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2)8
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2.12)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2.15)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(2.21)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8(3)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.0
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.0.0
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.1.5
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.1.7
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.14
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.15
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.17
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.20
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.24
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.26
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.28
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.33
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.35
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.38
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.45
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.2.8
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.11
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.14
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.16
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.18
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.21
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.26
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.29
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.8.3.8
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9(1)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9(1.77)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9(2)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9(2)1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9(28)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.0
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.0.0
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.1(1)
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.1.2
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.1.3
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.1.4
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.1.5
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.1
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.14
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.18
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.25
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.27
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.32
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.36
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.40
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.47
-
cpe:2.3:o:cisco:adaptive_security_appliance_software:9.9.2.9