CVE-2024-20350
HIGHDescription
A vulnerability in the SSH server of Cisco Catalyst Center, formerly Cisco DNA Center, could allow an unauthenticated, remote attacker to impersonate a Cisco Catalyst Center appliance. This vulnerability is due to the presence of a static SSH host key. An attacker could exploit this vulnerability by performing a machine-in-the-middle attack on SSH connections, which could allow the attacker to intercept traffic between SSH clients and a Cisco Catalyst Center appliance. A successful exploit could allow the attacker to impersonate the affected appliance, inject commands into the terminal session, and steal valid user credentials.
Is your site exposed to CVE-2024-20350?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
| cisco | catalyst_center |
References
Frequently Asked Questions
What is CVE-2024-20350? +
How severe is CVE-2024-20350? +
What products are affected by CVE-2024-20350? +
How do I check if I'm vulnerable to CVE-2024-20350? +
Related Vulnerabilities
This vulnerability exists in GX Earth 2022 ONT models due to the presence of hardcoded RSA private key within the …
The linqi application contains hardcoded cryptographic keys. Additionally, the application uses a weak algorithm with a limited ASCII charset to …
This vulnerability exists in e-Sushrut due to disclosure of sensitive information and hardcoded AES encryption keys in client-side JavaScript. An …
RustFS is a distributed object storage system built in Rust. Prior to 1.0.0-beta.2, crates/appauth/src/token.rs ships a 2048-bit RSA private key …
Kasa EC71 v4 and EC70 v4 firmware contains a static cryptographic private key stored in a read-only filesystem that is …
DataEase is an open source data visualization and analysis tool. Prior to 2.10.24, ShareSecretManage uses a hardcoded default share link …