CVE-2024-20439βCisco Smart Licensing Utility Static Credential Vulnerability
PUBLISHEDvulnerability record
2025-03-31 Β· last modified June 21, 2025
Metadata
Vulnerability Name
Cisco Smart Licensing Utility Static Credential Vulnerability
Description
Cisco Smart Licensing Utility contains a static credential vulnerability that allows an unauthenticated, remote attacker to log in to an affected system and gain administrative credentials.
Known To Be Used in Ransomware Campaigns?
Action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.