Vulnerability Details CVE-2022-20934
A vulnerability in the CLI of Cisco Firepower Threat Defense (FTD) Software and Cisco FXOS Software could allow an authenticated, local attacker to execute arbitrary commands on the underlying operating system as root.
This vulnerability is due to improper input validation for specific CLI commands. An attacker could exploit this vulnerability by injecting operating system commands into a legitimate command. A successful exploit could allow the attacker to escape the restricted command prompt and execute arbitrary commands on the underlying operating system. To successfully exploit this vulnerability, an attacker would need valid Administrator credentials.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 7.9%
CVSS Severity
CVSS v3 Score 6.0
Products affected by CVE-2022-20934
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.6
-
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0.7
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.0.6
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.2.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.10
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.11
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.12
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.13
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.14
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.15
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.16
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.17
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.18
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.6
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.7
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.8
-
cpe:2.3:a:cisco:firepower_threat_defense:6.2.3.9
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.3.0.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.10
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.11
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.12
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.13
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.14
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.15
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.6
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.7
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.8
-
cpe:2.3:a:cisco:firepower_threat_defense:6.4.0.9
-
cpe:2.3:a:cisco:firepower_threat_defense:6.5.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.5.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.5.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.5.0.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.5.0.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.5.0.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.3
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.4
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.5
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.5.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.5.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.6.7
-
cpe:2.3:a:cisco:firepower_threat_defense:6.7.0
-
cpe:2.3:a:cisco:firepower_threat_defense:6.7.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:6.7.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:6.7.0.3
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.0
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.1.1
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.2.1
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.3
-
cpe:2.3:a:cisco:firepower_threat_defense:7.0.4
-
cpe:2.3:a:cisco:firepower_threat_defense:7.1.0.0
-
cpe:2.3:a:cisco:firepower_threat_defense:7.1.0.1
-
cpe:2.3:a:cisco:firepower_threat_defense:7.1.0.2
-
cpe:2.3:a:cisco:firepower_threat_defense:7.2.0
-
cpe:2.3:a:cisco:firepower_threat_defense:7.2.0.1
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.1.147
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.1.160
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.2.178
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.2.51
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.3.84
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.3.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.3.97
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.117
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.140
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.169
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.175
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.178
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.179
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:1.1.4.95
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.135
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.141
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.144
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.148
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.149
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.153
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.159
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.188
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.201
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.203
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.204
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.206
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.37
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.68
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.0.1.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.106
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.107
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.113
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.115
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.116
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.64
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.73
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.77
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.83
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.85
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.1.1.97
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.10.1.159
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.10.1.166
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.10.1.179
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.11.1.154
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.1.63
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.1.66
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.1.70
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.101
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.137
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.148
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.149
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.17
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.19
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.24
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.26
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.28
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.54
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.60
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.71
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.83
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.86
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.91
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.2.2.97
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.110
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.111
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.130
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.144
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.145
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.155
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.166
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.173
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.179
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.180
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.190
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.215
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.216
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.219
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.56
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.58
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.66
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.73
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.75
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.88
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.91
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.93
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.3.1.99
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.101
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.214
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.222
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.234
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.238
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.244
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.249
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.252
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.266
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.268
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.4.1.273
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.131
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.157
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.166
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.169
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.174
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.187
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.192
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.204
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.214
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.224
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.229
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.230
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.238
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.239
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.6.1.254
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.106
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.122
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.131
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.143
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.92
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.7.1.98
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.105
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.125
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.139
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.143
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.152
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.162
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.164
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.8.1.172
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.9.1.131
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.9.1.135
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.9.1.143
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.9.1.150
-
cpe:2.3:o:cisco:firepower_extensible_operating_system:2.9.1.158