---
id: CVE-2019-12700
title: >-
  A vulnerability in the configuration of the Pluggable Authentication Module
  (PAM) used in Cisco Firepower Threat Defense (FTD) Software, Cisco Firepower
  Management Center (FMC) Software, and Cisco FXOS Software could allow an
  authenticat…
summary: >-
  A vulnerability in the configuration of the Pluggable Authentication Module
  (PAM) used in Cisco Firepower Threat Defense (FTD) Software, Cisco Firepower
  Management Center (FMC) Software, and Cisco FXOS Software could allow an
  authenticat…
severity: medium
cvss: 6.5
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H'
cwe:
  - CWE-400
vendor: cisco
product: secure_firewall_management_center
affected:
  - firepower_9300_firmware = r114
  - firepower_9300_firmware = r241
  - firepower_extensible_operating_system <= 2.2
  - 'firepower_extensible_operating_system >= 2.3, < 2.3.1.155'
  - 'firepower_extensible_operating_system >= 2.4, < 2.6.1.131'
  - secure_firewall_management_center <= 6.1.0
  - 'secure_firewall_management_center >= 6.2.0, < 6.2.3.14'
  - secure_firewall_threat_defense <= 6.1.0
  - 'secure_firewall_threat_defense >= 6.2.0, < 6.2.3.14'
  - 'secure_firewall_management_center >= 6.2.3, < 6.2.3.7'
  - 'secure_firewall_threat_defense >= 6.2.0, < 6.2.2.5'
  - 'secure_firewall_threat_defense >= 6.2.3, < 6.2.3.7'
patched:
  - firepower_extensible_operating_system 2.6.1.131
  - secure_firewall_management_center 6.2.3.7
  - secure_firewall_threat_defense 6.2.3.7
published: '2019-10-02'
updated: '2026-08-11'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2019-12700'
references:
  - url: >-
      https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-ftd-fpmc-dos
    label: psirt@cisco.com
  - url: >-
      https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191002-ftd-fpmc-dos
    label: af854a3a-2127-422b-91ae-364da2661108
tags:
  - nvd
epss: 0.01879
epssPercentile: 0.78548
ingestedAt: '2026-08-11T19:48:27.110Z'
---

## Overview

A vulnerability in the configuration of the Pluggable Authentication Module (PAM) used in Cisco Firepower Threat Defense (FTD) Software, Cisco Firepower Management Center (FMC) Software, and Cisco FXOS Software could allow an authenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to improper resource management in the context of user session management. An attacker could exploit this vulnerability by connecting to an affected system and performing many simultaneous successful Secure Shell (SSH) logins. A successful exploit could allow the attacker to exhaust system resources and cause the device to reload, resulting in a DoS condition. To exploit this vulnerability, the attacker needs valid user credentials on the system.

## Affected

- `firepower_9300_firmware = r114`
- `firepower_9300_firmware = r241`
- `firepower_extensible_operating_system <= 2.2`
- `firepower_extensible_operating_system >= 2.3, < 2.3.1.155`
- `firepower_extensible_operating_system >= 2.4, < 2.6.1.131`
- `secure_firewall_management_center <= 6.1.0`
- `secure_firewall_management_center >= 6.2.0, < 6.2.3.14`
- `secure_firewall_threat_defense <= 6.1.0`
- `secure_firewall_threat_defense >= 6.2.0, < 6.2.3.14`
- `secure_firewall_management_center >= 6.2.3, < 6.2.3.7`
- `secure_firewall_threat_defense >= 6.2.0, < 6.2.2.5`
- `secure_firewall_threat_defense >= 6.2.3, < 6.2.3.7`

## Remediation

Upgrade past the affected range:

- `firepower_extensible_operating_system 2.6.1.131`
- `secure_firewall_management_center 6.2.3.7`
- `secure_firewall_threat_defense 6.2.3.7`
