CVE-2016-6367

Cisco Adaptive Security Appliance (ASA) Software before 8.4(1) on ASA 5500, ASA 5500-X, PIX, and FWSM devices allows local users to gain privileges via invalid CLI commands, aka Bug ID CSCtu74257 or EPICBANANA.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:asa_5500:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5500-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5500_csc-ssm:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5505:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5506-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5506h-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5506w-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5508-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5510:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5512-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5515-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5516-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5520:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5525-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5540:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5545-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5550:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5555-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5580:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:asa_5585-x:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:firewall_services_module:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_501:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_506:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_506e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_515:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_515e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_520:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_525:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:pix_firewall_535:-:*:*:*:*:*:*:*

History

22 Oct 2025, 00:15

Type Values Removed Values Added
References
  • () https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-6367 -

21 Oct 2025, 20:16

Type Values Removed Values Added
References
  • {'url': 'https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-6367', 'source': '134c704f-9b21-4f2e-91b3-4a467353bcc0'}

21 Oct 2025, 19:16

Type Values Removed Values Added
References
  • () https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-6367 -

Information

Published : 2016-08-18 18:59

Updated : 2025-10-22 00:15


NVD link : CVE-2016-6367

Mitre link : CVE-2016-6367

CVE.ORG link : CVE-2016-6367


JSON object : View

Products Affected

cisco

  • asa_5550
  • pix_firewall_520
  • pix_firewall_515e
  • asa_5555-x
  • firewall_services_module
  • asa_5520
  • asa_5525-x
  • asa_5500_csc-ssm
  • asa_5500-x
  • asa_5545-x
  • asa_5516-x
  • pix_firewall_506e
  • asa_5506h-x
  • pix_firewall_525
  • asa_5580
  • asa_5500
  • asa_5505
  • asa_5512-x
  • pix_firewall_506
  • asa_5540
  • asa_5508-x
  • adaptive_security_appliance_software
  • asa_5510
  • asa_5585-x
  • asa_5515-x
  • asa_5506w-x
  • pix_firewall_501
  • pix_firewall_515
  • pix_firewall_535
  • asa_5506-x
CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')