CVE-2018-15439: Cisco SF200-24 Firmware

Critical severity, CVSS 9.8. EPSS: 49.7% chance of exploitation in the next 30 days.

A vulnerability in the Cisco Small Business Switches software could allow an unauthenticated, remote attacker to bypass the user authentication mechanism of an affected device. The vulnerability exists because under specific circumstances, the affected software enables a privileged user account without notifying administrators of the system. An attacker could exploit this vulnerability by using this account to log in to an affected device and execute commands with full admin rights. Cisco has not released software updates that address this vulnerability. This advisory will be updated with fixed software information once fixed software becomes available. There is a workaround to address this vulnerability.

Affected products

  • Cisco SF200-24 Firmware: affected versions not specified
  • Cisco SF200-24fp Firmware: affected versions not specified
  • Cisco SF200-24p Firmware: affected versions not specified
  • Cisco SF200-48 Firmware: affected versions not specified
  • Cisco SF200-48p Firmware: affected versions not specified
  • Cisco SF250-24 Firmware: affected versions not specified
  • Cisco SF250-24p Firmware: affected versions not specified
  • Cisco SF250-48 Firmware: affected versions not specified
  • Cisco SF250-48hp Firmware: affected versions not specified
  • Cisco SF300-08 Firmware: affected versions not specified
  • Cisco SF300-24 Firmware: affected versions not specified
  • Cisco SF300-24mp Firmware: affected versions not specified
  • Cisco SF300-24p Firmware: affected versions not specified
  • Cisco SF300-24pp Firmware: affected versions not specified
  • Cisco SF300-48 Firmware: affected versions not specified
  • Cisco SF300-48p Firmware: affected versions not specified
  • Cisco SF300-48pp Firmware: affected versions not specified
  • Cisco SF302-08 Firmware: affected versions not specified
  • Cisco SF302-08mp Firmware: affected versions not specified
  • Cisco SF302-08mpp Firmware: affected versions not specified
  • Cisco SF302-08p Firmware: affected versions not specified
  • Cisco SF302-08pp Firmware: affected versions not specified
  • Cisco SF350-48 Firmware: affected versions not specified
  • Cisco SF350-48mp Firmware: affected versions not specified
  • Cisco SF350-48p Firmware: affected versions not specified
  • and 89 more

Published 2018-11-08. Last modified 2026-06-17.