CVE-2024-20350
HIGHDescription
A vulnerability in the SSH server of Cisco Catalyst Center, formerly Cisco DNA Center, could allow an unauthenticated, remote attacker to impersonate a Cisco Catalyst Center appliance. This vulnerability is due to the presence of a static SSH host key. An attacker could exploit this vulnerability by performing a machine-in-the-middle attack on SSH connections, which could allow the attacker to intercept traffic between SSH clients and a Cisco Catalyst Center appliance. A successful exploit could allow the attacker to impersonate the affected appliance, inject commands into the terminal session, and steal valid user credentials.
Is your site exposed to CVE-2024-20350?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
References
Frequently Asked Questions
What is CVE-2024-20350? +
How severe is CVE-2024-20350? +
What products are affected by CVE-2024-20350? +
How do I check if I'm vulnerable to CVE-2024-20350? +
Related Vulnerabilities
The linqi application contains hardcoded cryptographic keys. Additionally, the application uses a weak algorithm with a limited ASCII charset to …
The Wertheim SafeController Family 65000, Controller 65000 - AssemblyVersion 6.11.8130.22319, uses weak custom cryptographic algorithms with hard-coded cryptographic keys to …
The Wertheim SafeController Software, AssemblyVersion 6.15.8328.28014, contains a hard-coded cryptographic key in the SafeSystem.Infrastructure.Security.dll component. An attacker with access to …
This vulnerability exists in GX Earth 2022 ONT models due to the presence of hardcoded RSA private key within the …
This vulnerability exists in Tapo C500 Wi-Fi camera due to hard-coded RSA private key embedded within the device firmware. An …
Deck Mate 2's firmware update mechanism accepts packages without cryptographic signature verification, encrypts them with a single hard-coded AES key …