Secure Firewall Management Center
CVE-2026-20342: Cisco Secure Firewall Management Center Software Low Privileged Arbitrary File Download Vulnerability
A vulnerability in a specific file download API of Cisco Secure FMC Software could allow an authenticated, remote attacker to download arbitrary files from an affected system.
Published
Automatic summary from the vendor's CVE record. We haven't written a full analysis of this vulnerability yet.
Affected and fixed versions
| Product / branch | Fixed in |
|---|---|
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.3 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.3 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.3 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.3 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.6 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.7 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.6 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.6 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.7 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.6 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.7 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.6 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.7 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.6 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 10.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.2 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.7 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.6 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 10.0 | See the advisory |
| Cisco Secure Firewall Management Center (FMC) 7.4 | See the advisory |
Always confirm against the vendor advisory, which lists every fixed hotfix.
What it is
A vulnerability in a specific file download API of Cisco Secure FMC Software could allow an authenticated, remote attacker to download arbitrary files from an affected system.
This vulnerability exists because user input is not being sanitized. An attacker could exploit this vulnerability by sending a crafted HTTPS request. A successful exploit could allow the attacker to download arbitrary files from the affected system. To exploit this vulnerability, the attacker must have valid credentials for a user account with at least the role of Security Analyst (read-only).
Exploitation
The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory.
Sources
KEV status, EPSS score and vendor data refreshed automatically, last on 11 Oct 2026.