Vulnerability Details CVE-2022-20864
A vulnerability in the password-recovery disable feature of Cisco IOS XE ROM Monitor (ROMMON) Software for Cisco Catalyst Switches could allow an unauthenticated, local attacker to recover the configuration or reset the enable password. This vulnerability is due to a problem with the file and boot variable permissions in ROMMON. An attacker could exploit this vulnerability by rebooting the switch into ROMMON and entering specific commands through the console. A successful exploit could allow the attacker to read any file or reset the enable password.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 20.2%
CVSS Severity
CVSS v3 Score 4.6
Products affected by CVE-2022-20864
-
cpe:2.3:h:cisco:catalyst_3650-12x48fd-e:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48fd-l:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48fd-s:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uq-e:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uq-l:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uq-s:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uq:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48ur-e:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48ur-l:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48ur-s:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48ur:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uz-e:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uz-l:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uz-s:-
-
cpe:2.3:h:cisco:catalyst_3650-12x48uz:-
-
cpe:2.3:h:cisco:catalyst_3650-24pd-e:-
-
cpe:2.3:h:cisco:catalyst_3650-24pd-l:-
-
cpe:2.3:h:cisco:catalyst_3650-24pd-s:-
-
cpe:2.3:h:cisco:catalyst_3650-24pd:-
-
cpe:2.3:h:cisco:catalyst_3650-24pdm-e:-
-
cpe:2.3:h:cisco:catalyst_3650-24pdm-l:-
-
cpe:2.3:h:cisco:catalyst_3650-24pdm-s:-
-
cpe:2.3:h:cisco:catalyst_3650-24pdm:-
-
cpe:2.3:h:cisco:catalyst_3650-24ps-e:-
-
cpe:2.3:h:cisco:catalyst_3650-24ps-l:-
-
cpe:2.3:h:cisco:catalyst_3650-24ps-s:-
-
cpe:2.3:h:cisco:catalyst_3650-24td-e:-
-
cpe:2.3:h:cisco:catalyst_3650-24td-l:-
-
cpe:2.3:h:cisco:catalyst_3650-24td-s:-
-
cpe:2.3:h:cisco:catalyst_3650-24ts-e:-
-
cpe:2.3:h:cisco:catalyst_3650-24ts-l:-
-
cpe:2.3:h:cisco:catalyst_3650-24ts-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48fd-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48fd-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48fd-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48fq-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48fq-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48fq-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48fq:-
-
cpe:2.3:h:cisco:catalyst_3650-48fqm-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48fqm-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48fqm-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48fqm:-
-
cpe:2.3:h:cisco:catalyst_3650-48fs-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48fs-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48fs-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48pd-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48pd-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48pd-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48pq-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48pq-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48pq-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48ps-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48ps-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48ps-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48td-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48td-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48td-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48tq-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48tq-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48tq-s:-
-
cpe:2.3:h:cisco:catalyst_3650-48ts-e:-
-
cpe:2.3:h:cisco:catalyst_3650-48ts-l:-
-
cpe:2.3:h:cisco:catalyst_3650-48ts-s:-
-
cpe:2.3:h:cisco:catalyst_3650-8x24pd-e:-
-
cpe:2.3:h:cisco:catalyst_3650-8x24pd-l:-
-
cpe:2.3:h:cisco:catalyst_3650-8x24pd-s:-
-
cpe:2.3:h:cisco:catalyst_3650-8x24uq-e:-
-
cpe:2.3:h:cisco:catalyst_3650-8x24uq-l:-
-
cpe:2.3:h:cisco:catalyst_3650-8x24uq-s:-
-
cpe:2.3:h:cisco:catalyst_3650-8x24uq:-
-
cpe:2.3:h:cisco:catalyst_3650:-
-
cpe:2.3:h:cisco:catalyst_3850-12s-e:-
-
cpe:2.3:h:cisco:catalyst_3850-12s-s:-
-
cpe:2.3:h:cisco:catalyst_3850-12x48u:-
-
cpe:2.3:h:cisco:catalyst_3850-12xs-e:-
-
cpe:2.3:h:cisco:catalyst_3850-12xs-s:-
-
cpe:2.3:h:cisco:catalyst_3850-16xs-e:-
-
cpe:2.3:h:cisco:catalyst_3850-16xs-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24p-e:-
-
cpe:2.3:h:cisco:catalyst_3850-24p-l:-
-
cpe:2.3:h:cisco:catalyst_3850-24p-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24pw-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24s-e:-
-
cpe:2.3:h:cisco:catalyst_3850-24s-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24t-e:-
-
cpe:2.3:h:cisco:catalyst_3850-24t-l:-
-
cpe:2.3:h:cisco:catalyst_3850-24t-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24u-e:-
-
cpe:2.3:h:cisco:catalyst_3850-24u-l:-
-
cpe:2.3:h:cisco:catalyst_3850-24u-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24u:-
-
cpe:2.3:h:cisco:catalyst_3850-24xs-e:-
-
cpe:2.3:h:cisco:catalyst_3850-24xs-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24xs:-
-
cpe:2.3:h:cisco:catalyst_3850-24xu-e:-
-
cpe:2.3:h:cisco:catalyst_3850-24xu-l:-
-
cpe:2.3:h:cisco:catalyst_3850-24xu-s:-
-
cpe:2.3:h:cisco:catalyst_3850-24xu:-
-
cpe:2.3:h:cisco:catalyst_3850-32xs-e:-
-
cpe:2.3:h:cisco:catalyst_3850-32xs-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48f-e:-
-
cpe:2.3:h:cisco:catalyst_3850-48f-l:-
-
cpe:2.3:h:cisco:catalyst_3850-48f-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48p-e:-
-
cpe:2.3:h:cisco:catalyst_3850-48p-l:-
-
cpe:2.3:h:cisco:catalyst_3850-48p-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48pw-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48t-e:-
-
cpe:2.3:h:cisco:catalyst_3850-48t-l:-
-
cpe:2.3:h:cisco:catalyst_3850-48t-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48u-e:-
-
cpe:2.3:h:cisco:catalyst_3850-48u-l:-
-
cpe:2.3:h:cisco:catalyst_3850-48u-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48u:-
-
cpe:2.3:h:cisco:catalyst_3850-48xs-e:-
-
cpe:2.3:h:cisco:catalyst_3850-48xs-f-e:-
-
cpe:2.3:h:cisco:catalyst_3850-48xs-f-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48xs-s:-
-
cpe:2.3:h:cisco:catalyst_3850-48xs:-
-
cpe:2.3:h:cisco:catalyst_3850-nm-2-40g:-
-
cpe:2.3:h:cisco:catalyst_3850-nm-8-10g:-
-
cpe:2.3:h:cisco:catalyst_3850:-
-
cpe:2.3:h:cisco:catalyst_9200:-
-
cpe:2.3:h:cisco:catalyst_9200cx:-
-
cpe:2.3:h:cisco:catalyst_9200l:-
-
cpe:2.3:h:cisco:catalyst_9300-24p-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24p-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24s-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24s-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24t-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24t-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24u-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24u-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24ux-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24ux-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48p-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48p-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48s-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48s-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48t-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48t-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48u-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48u-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48un-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48un-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48uxm-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48uxm-e:-
-
cpe:2.3:h:cisco:catalyst_9300:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l:-
-
cpe:2.3:h:cisco:catalyst_9300l_stack:-
-
cpe:2.3:h:cisco:catalyst_9300lm:-
-
cpe:2.3:h:cisco:catalyst_9300x:-
-
cpe:2.3:h:cisco:catalyst_9400:-
-
cpe:2.3:h:cisco:catalyst_9407r:-
-
cpe:2.3:h:cisco:catalyst_9410r:-
-
cpe:2.3:h:cisco:catalyst_9500:-
-
cpe:2.3:h:cisco:catalyst_9500h:-
-
cpe:2.3:h:cisco:catalyst_9600:-
-
cpe:2.3:h:cisco:catalyst_9600x:-
-
cpe:2.3:h:cisco:catalyst_c2928-24lt-c:-
-
cpe:2.3:h:cisco:catalyst_c2928-48tc-c:-
-
cpe:2.3:h:cisco:catalyst_c3850-12x48u-e:-
-
cpe:2.3:h:cisco:catalyst_c3850-12x48u-l:-
-
cpe:2.3:h:cisco:catalyst_c3850-12x48u-s:-
-
cpe:2.3:h:cisco:catalyst_c9200-24p:-
-
cpe:2.3:h:cisco:catalyst_c9200-24t:-
-
cpe:2.3:h:cisco:catalyst_c9200-48p:-
-
cpe:2.3:h:cisco:catalyst_c9200-48t:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-2y:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24pxg-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-24t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-2y:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48pxg-4x:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9200l-48t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300-24p:-
-
cpe:2.3:h:cisco:catalyst_c9300-24s:-
-
cpe:2.3:h:cisco:catalyst_c9300-24t:-
-
cpe:2.3:h:cisco:catalyst_c9300-24u:-
-
cpe:2.3:h:cisco:catalyst_c9300-24ux:-
-
cpe:2.3:h:cisco:catalyst_c9300-48p:-
-
cpe:2.3:h:cisco:catalyst_c9300-48s:-
-
cpe:2.3:h:cisco:catalyst_c9300-48t:-
-
cpe:2.3:h:cisco:catalyst_c9300-48u:-
-
cpe:2.3:h:cisco:catalyst_c9300-48un:-
-
cpe:2.3:h:cisco:catalyst_c9300-48uxm:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-24t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48p-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48p-4x:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48t-4g:-
-
cpe:2.3:h:cisco:catalyst_c9300l-48t-4x:-
-
cpe:2.3:h:cisco:catalyst_c9404r:-
-
cpe:2.3:h:cisco:catalyst_c9407r:-
-
cpe:2.3:h:cisco:catalyst_c9410r:-
-
cpe:2.3:h:cisco:catalyst_c9500-12q-a:-
-
cpe:2.3:h:cisco:catalyst_c9500-12q-e:-
-
cpe:2.3:h:cisco:catalyst_c9500-12q:-
-
cpe:2.3:h:cisco:catalyst_c9500-16x-a:-
-
cpe:2.3:h:cisco:catalyst_c9500-16x-e:-
-
cpe:2.3:h:cisco:catalyst_c9500-16x:-
-
cpe:2.3:h:cisco:catalyst_c9500-24q-a:-
-
cpe:2.3:h:cisco:catalyst_c9500-24q-e:-
-
cpe:2.3:h:cisco:catalyst_c9500-24q:-
-
cpe:2.3:h:cisco:catalyst_c9500-24y4c:-
-
cpe:2.3:h:cisco:catalyst_c9500-32c:-
-
cpe:2.3:h:cisco:catalyst_c9500-32qc:-
-
cpe:2.3:h:cisco:catalyst_c9500-40x-a:-
-
cpe:2.3:h:cisco:catalyst_c9500-40x-e:-
-
cpe:2.3:h:cisco:catalyst_c9500-40x:-
-
cpe:2.3:h:cisco:catalyst_c9500-48y4c:-
-
cpe:2.3:h:cisco:catalyst_c9600-lc-24c:-
-
cpe:2.3:h:cisco:catalyst_c9600-lc-48s:-
-
cpe:2.3:h:cisco:catalyst_c9600-lc-48tx:-
-
cpe:2.3:h:cisco:catalyst_c9600-lc-48yl:-
-
cpe:2.3:o:cisco:ios_xe_rom_monitor:-