Vulnerability Details CVE-2020-3459
A vulnerability in the CLI of Cisco FXOS Software could allow an authenticated, local attacker to inject arbitrary commands that are executed with root privileges. The vulnerability is due to insufficient input validation of commands supplied by the user. An attacker could exploit this vulnerability by authenticating to a device and submitting crafted input to the affected command. A successful exploit could allow the attacker to execute commands on the underlying operating system with root privileges.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 40.0%
CVSS Severity
CVSS v3 Score 6.7
CVSS v2 Score 7.2
Products affected by CVE-2020-3459
-
cpe:2.3:h:cisco:firepower_4110:-
-
cpe:2.3:h:cisco:firepower_4112:-
-
cpe:2.3:h:cisco:firepower_4115:-
-
cpe:2.3:h:cisco:firepower_4120:-
-
cpe:2.3:h:cisco:firepower_4125:-
-
cpe:2.3:h:cisco:firepower_4140:-
-
cpe:2.3:h:cisco:firepower_4145:-
-
cpe:2.3:h:cisco:firepower_4150:-
-
cpe:2.3:h:cisco:firepower_9300_sm-24:-
-
cpe:2.3:h:cisco:firepower_9300_sm-36:-
-
cpe:2.3:h:cisco:firepower_9300_sm-40:-
-
cpe:2.3:h:cisco:firepower_9300_sm-44:-
-
cpe:2.3:h:cisco:firepower_9300_sm-44_x_3:-
-
cpe:2.3:h:cisco:firepower_9300_sm-48:-
-
cpe:2.3:h:cisco:firepower_9300_sm-56:-
-
cpe:2.3:h:cisco:firepower_9300_sm-56_x_3:-
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:-
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1(1.160)
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1(1.86)
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.1
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.1.147
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.1.160
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.2.178
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.2.51
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.3
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.3.84
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.3.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.3.97
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.117
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.140
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.169
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.175
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.178
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.179
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.95
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.135
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.141
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.144
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.148
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.149
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.153
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.159
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.188
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.201
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.203
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.204
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.206
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.37
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.68
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.106
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.107
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.113
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.115
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.116
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.64
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.73
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.77
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.83
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.85
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.97
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2(1.58)
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.1
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.1.63
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.1.66
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.1.70
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.101
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.137
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.148
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.149
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.17
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.19
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.24
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.26
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.28
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.54
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.60
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.71
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.83
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.91
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.97
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.110
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.111
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.130
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.144
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.145
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.155
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.166
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.173
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.179
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.180
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.190
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.215
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.216
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.219
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.56
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.58
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.66
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.73
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.75
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.88
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.91
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.93
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.99
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4(1.249)
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.101
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.214
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.216
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.222
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.234
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.238
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.244
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.249
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.252
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.131
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.157
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.166
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.169
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.174
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.187
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.192
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.106
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.122
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.92
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.98
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.105