Cisco Secure Firewall Manageme... Notiz

Cisco Secure Firewall Management Center Software HTML-Injektionsschwachstelle

Eine Schwachstelle im webbasierten Verwaltungsinterface der Cisco Secure Firewall Management Center (FMC) Software ermöglicht es einem authentifizierten, entfernten Angreifer, beliebigen HTML-Inhalt in vom Gerät generierte Dokumente einzuschleusen. Dieser Fehler beruht auf einer fehlerhaften Validierung von benutzergenerierten Daten innerhalb des Interfaces. Ein Angreifer mit mindestens Analysten-Privilegien (nur lesen) kann dies ausnutzen, indem er bösartige Inhalte übermittelt. Eine erfolgreiche Ausnutzung kann zu Änderungen des Dokumentenlayouts, dem Lesen beliebiger Dateien aus dem Betriebssystem und der Durchführung von Server-Side Request Forgery (SSRF)-Angriffen führen. Cisco hat Software-Updates zur Behebung dieser Schwachstelle veröffentlicht. Derzeit gibt es keine Workarounds, um dieses Problem zu mindern. Die Sicherheitsauswirkungen dieser Schwachstelle werden als "Hoch" eingestuft. Diese Schwachstelle ist als CVE-2025-20148 identifiziert. Weitere Details finden Sie in der Cisco Security Advisory, die im Originaltext verlinkt ist.