← All CVEs

CVE-2016-6433

high · 8.8

The Threat Management Console in Cisco Firepower Management Center 5.2.0 through 6.0.1 allows remote authenticated users to execute arbitrary commands via crafted web-application parameters, aka Bug ID CSCva30872.

8.8
CVSS
75.8%
EPSS (exploit prob.)
99th
EPSS percentile
2016-10-06
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
ciscosecure_firewall_management_center5.2.0
ciscosecure_firewall_management_center5.3.0
ciscosecure_firewall_management_center5.3.0.2
ciscosecure_firewall_management_center5.3.0.3
ciscosecure_firewall_management_center5.3.0.4
ciscosecure_firewall_management_center5.3.1
ciscosecure_firewall_management_center5.3.1.3
ciscosecure_firewall_management_center5.3.1.4
ciscosecure_firewall_management_center5.3.1.5
ciscosecure_firewall_management_center5.3.1.6
ciscosecure_firewall_management_center5.4.0
ciscosecure_firewall_management_center5.4.0.2
ciscosecure_firewall_management_center5.4.1
ciscosecure_firewall_management_center5.4.1.1
ciscosecure_firewall_management_center5.4.1.2
ciscosecure_firewall_management_center5.4.1.3
ciscosecure_firewall_management_center5.4.1.4
ciscosecure_firewall_management_center5.4.1.5
ciscosecure_firewall_management_center5.4.1.6
ciscosecure_firewall_management_center6.0.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-6433