RSS Cisco Sicherheitsbericht
Folgen
Cisco Secure Firewall Adaptive Security Appliance Software und Secure Firewall Threat Defense Software VPN Web Server Schwachstelle für unbefugten Zugriff
Eine Schwachstelle im VPN-Webserver von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, ohne Authentifizierung auf eingeschränkte URL-Endpunkte zuzugreifen, die ansonsten ohne Authentifizierung unzugänglich sein sollten.Diese Schwachstelle beruht auf einer fehlerhaften Validierung von Benutzereingaben in HTTP(S)-Anfragen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er manipulierte HTTP-Anfragen an einen Ziel-Webserver auf einem Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, ohne Authentifizierung auf eine eingeschränkte URL zuzugreifen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Cisco empfiehlt seinen Kunden weiterhin dringend, auf eine behobene Softwareversion zu aktualisieren, um diese Schwachstelle zu beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-YROOTUWWeitere Informationen zu der in dieser Mitteilung beschriebenen Schwachstelle finden Sie unter Cisco Event Response: Continued Attacks Against Cisco Firewall Platforms.Security Impact Rating: MediumCVE: CVE-2025-20362