Vulnerability Database

383,371

Total vulnerabilities in the database

CVE-2022-20934 — cisco / secure_firewall_threat_defense

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

A vulnerability in the CLI of Cisco Firepower Threat Defense (FTD) Software and Cisco FXOS Software could allow an authenticated, local attacker to execute arbitrary commands on the underlying operating system as root.

This vulnerability is due to improper input validation for specific CLI commands. An attacker could exploit this vulnerability by injecting operating system commands into a legitimate command. A successful exploit could allow the attacker to escape the restricted command prompt and execute arbitrary commands on the underlying operating system. To successfully exploit this vulnerability, an attacker would need valid Administrator credentials.

  • Published: Nov 15, 2022
  • Updated: Sep 13, 2026
  • CVE: CVE-2022-20934
  • Severity: Medium
  • Exploit:
  • CISA KEV:

CVSS v3:

  • Severity: Medium
  • Score: 6
  • AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Software Affected versions
cisco / secure_firewall_threat_defense >= 6.1.0, <= 6.1.0.7
cisco / secure_firewall_threat_defense >= 6.2.0, <= 6.2.0.6
cisco / secure_firewall_threat_defense >= 6.2.2, <= 6.2.2.5
cisco / secure_firewall_threat_defense >= 6.2.3, <= 6.2.3.18
cisco / secure_firewall_threat_defense >= 6.3.0, <= 6.3.0.5
cisco / secure_firewall_threat_defense >= 6.4.0, <= 6.4.0.15
cisco / secure_firewall_threat_defense >= 6.5.0, <= 6.5.0.5
cisco / secure_firewall_threat_defense >= 6.7.0, <= 6.7.0.3
cisco / secure_firewall_threat_defense >= 7.0.0, <= 7.0.4
cisco / secure_firewall_threat_defense = 6.2.1
cisco / secure_firewall_threat_defense = 6.6.0
cisco / secure_firewall_threat_defense = 6.6.0.1
cisco / secure_firewall_threat_defense = 6.6.1
cisco / secure_firewall_threat_defense = 6.6.3
cisco / secure_firewall_threat_defense = 6.6.4
cisco / secure_firewall_threat_defense = 6.6.5
cisco / secure_firewall_threat_defense = 6.6.5.1
cisco / secure_firewall_threat_defense = 6.6.5.2
cisco / secure_firewall_threat_defense = 6.6.7
cisco / secure_firewall_threat_defense = 7.1.0.0
cisco / secure_firewall_threat_defense = 7.1.0.1
cisco / secure_firewall_threat_defense = 7.1.0.2
cisco / secure_firewall_threat_defense = 7.2.0
cisco / secure_firewall_threat_defense = 7.2.0.1
cisco / firepower_extensible_operating_system = 1.1.1.147
cisco / firepower_extensible_operating_system = 1.1.1.160
cisco / firepower_extensible_operating_system = 1.1.2.51
cisco / firepower_extensible_operating_system = 1.1.2.178
cisco / firepower_extensible_operating_system = 1.1.3.84
cisco / firepower_extensible_operating_system = 1.1.3.86
cisco / firepower_extensible_operating_system = 1.1.3.97
cisco / firepower_extensible_operating_system = 1.1.4.95
cisco / firepower_extensible_operating_system = 1.1.4.117
cisco / firepower_extensible_operating_system = 1.1.4.140
cisco / firepower_extensible_operating_system = 1.1.4.169
cisco / firepower_extensible_operating_system = 1.1.4.175
cisco / firepower_extensible_operating_system = 1.1.4.178
cisco / firepower_extensible_operating_system = 1.1.4.179
cisco / firepower_extensible_operating_system = 2.0.1.37
cisco / firepower_extensible_operating_system = 2.0.1.68
cisco / firepower_extensible_operating_system = 2.0.1.86
cisco / firepower_extensible_operating_system = 2.0.1.135
cisco / firepower_extensible_operating_system = 2.0.1.141
cisco / firepower_extensible_operating_system = 2.0.1.144
cisco / firepower_extensible_operating_system = 2.0.1.148
cisco / firepower_extensible_operating_system = 2.0.1.149
cisco / firepower_extensible_operating_system = 2.0.1.153
cisco / firepower_extensible_operating_system = 2.0.1.159
cisco / firepower_extensible_operating_system = 2.0.1.188
cisco / firepower_extensible_operating_system = 2.0.1.201
cisco / firepower_extensible_operating_system = 2.0.1.203
cisco / firepower_extensible_operating_system = 2.0.1.204
cisco / firepower_extensible_operating_system = 2.0.1.206
cisco / firepower_extensible_operating_system = 2.1.1.64
cisco / firepower_extensible_operating_system = 2.1.1.73
cisco / firepower_extensible_operating_system = 2.1.1.77
cisco / firepower_extensible_operating_system = 2.1.1.83
cisco / firepower_extensible_operating_system = 2.1.1.85
cisco / firepower_extensible_operating_system = 2.1.1.86
cisco / firepower_extensible_operating_system = 2.1.1.97
cisco / firepower_extensible_operating_system = 2.1.1.106
cisco / firepower_extensible_operating_system = 2.1.1.107
cisco / firepower_extensible_operating_system = 2.1.1.113
cisco / firepower_extensible_operating_system = 2.1.1.115
cisco / firepower_extensible_operating_system = 2.1.1.116
cisco / firepower_extensible_operating_system = 2.2.1.63
cisco / firepower_extensible_operating_system = 2.2.1.66
cisco / firepower_extensible_operating_system = 2.2.1.70
cisco / firepower_extensible_operating_system = 2.2.2.17
cisco / firepower_extensible_operating_system = 2.2.2.19
cisco / firepower_extensible_operating_system = 2.2.2.24
cisco / firepower_extensible_operating_system = 2.2.2.26
cisco / firepower_extensible_operating_system = 2.2.2.28
cisco / firepower_extensible_operating_system = 2.2.2.54
cisco / firepower_extensible_operating_system = 2.2.2.60
cisco / firepower_extensible_operating_system = 2.2.2.71
cisco / firepower_extensible_operating_system = 2.2.2.83
cisco / firepower_extensible_operating_system = 2.2.2.86
cisco / firepower_extensible_operating_system = 2.2.2.91
cisco / firepower_extensible_operating_system = 2.2.2.97
cisco / firepower_extensible_operating_system = 2.2.2.101
cisco / firepower_extensible_operating_system = 2.2.2.137
cisco / firepower_extensible_operating_system = 2.2.2.148
cisco / firepower_extensible_operating_system = 2.2.2.149
cisco / firepower_extensible_operating_system = 2.3.1.56
cisco / firepower_extensible_operating_system = 2.3.1.58
cisco / firepower_extensible_operating_system = 2.3.1.66
cisco / firepower_extensible_operating_system = 2.3.1.73
cisco / firepower_extensible_operating_system = 2.3.1.75
cisco / firepower_extensible_operating_system = 2.3.1.88
cisco / firepower_extensible_operating_system = 2.3.1.91
cisco / firepower_extensible_operating_system = 2.3.1.93
cisco / firepower_extensible_operating_system = 2.3.1.99
cisco / firepower_extensible_operating_system = 2.3.1.110
cisco / firepower_extensible_operating_system = 2.3.1.111
cisco / firepower_extensible_operating_system = 2.3.1.130
cisco / firepower_extensible_operating_system = 2.3.1.144
cisco / firepower_extensible_operating_system = 2.3.1.145
cisco / firepower_extensible_operating_system = 2.3.1.155
cisco / firepower_extensible_operating_system = 2.3.1.166
cisco / firepower_extensible_operating_system = 2.3.1.173
cisco / firepower_extensible_operating_system = 2.3.1.179
cisco / firepower_extensible_operating_system = 2.3.1.180
cisco / firepower_extensible_operating_system = 2.3.1.190
cisco / firepower_extensible_operating_system = 2.3.1.215
cisco / firepower_extensible_operating_system = 2.3.1.216
cisco / firepower_extensible_operating_system = 2.3.1.219
cisco / firepower_extensible_operating_system = 2.4.1.101
cisco / firepower_extensible_operating_system = 2.4.1.214
cisco / firepower_extensible_operating_system = 2.4.1.222
cisco / firepower_extensible_operating_system = 2.4.1.234
cisco / firepower_extensible_operating_system = 2.4.1.238
cisco / firepower_extensible_operating_system = 2.4.1.244
cisco / firepower_extensible_operating_system = 2.4.1.249
cisco / firepower_extensible_operating_system = 2.4.1.252
cisco / firepower_extensible_operating_system = 2.4.1.266
cisco / firepower_extensible_operating_system = 2.4.1.268
cisco / firepower_extensible_operating_system = 2.4.1.273
cisco / firepower_extensible_operating_system = 2.6.1.131
cisco / firepower_extensible_operating_system = 2.6.1.157
cisco / firepower_extensible_operating_system = 2.6.1.166
cisco / firepower_extensible_operating_system = 2.6.1.169
cisco / firepower_extensible_operating_system = 2.6.1.174
cisco / firepower_extensible_operating_system = 2.6.1.187
cisco / firepower_extensible_operating_system = 2.6.1.192
cisco / firepower_extensible_operating_system = 2.6.1.204
cisco / firepower_extensible_operating_system = 2.6.1.214
cisco / firepower_extensible_operating_system = 2.6.1.224
cisco / firepower_extensible_operating_system = 2.6.1.229
cisco / firepower_extensible_operating_system = 2.6.1.230
cisco / firepower_extensible_operating_system = 2.6.1.238
cisco / firepower_extensible_operating_system = 2.6.1.239
cisco / firepower_extensible_operating_system = 2.6.1.254
cisco / firepower_extensible_operating_system = 2.7.1.92
cisco / firepower_extensible_operating_system = 2.7.1.98
cisco / firepower_extensible_operating_system = 2.7.1.106
cisco / firepower_extensible_operating_system = 2.7.1.122
cisco / firepower_extensible_operating_system = 2.7.1.131
cisco / firepower_extensible_operating_system = 2.7.1.143
cisco / firepower_extensible_operating_system = 2.8.1.105
cisco / firepower_extensible_operating_system = 2.8.1.125
cisco / firepower_extensible_operating_system = 2.8.1.139
cisco / firepower_extensible_operating_system = 2.8.1.143
cisco / firepower_extensible_operating_system = 2.8.1.152
cisco / firepower_extensible_operating_system = 2.8.1.162
cisco / firepower_extensible_operating_system = 2.8.1.164
cisco / firepower_extensible_operating_system = 2.8.1.172
cisco / firepower_extensible_operating_system = 2.9.1.131
cisco / firepower_extensible_operating_system = 2.9.1.135
cisco / firepower_extensible_operating_system = 2.9.1.143
cisco / firepower_extensible_operating_system = 2.9.1.150
cisco / firepower_extensible_operating_system = 2.9.1.158
cisco / firepower_extensible_operating_system = 2.10.1.159
cisco / firepower_extensible_operating_system = 2.10.1.166
cisco / firepower_extensible_operating_system = 2.10.1.179
cisco / firepower_extensible_operating_system = 2.11.1.154

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.