RSS Cisco Sicherheitsbericht
Folgen
Cisco Secure Firewall Management Center Software XPATH Injection Schwachstelle
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco Secure Firewall Management Center (FMC) Software könnte es einem authentifizierten, entfernten Angreifer ermöglichen, sensible Informationen von einem betroffenen Gerät abzurufen.
Diese Schwachstelle ist auf eine unzureichende Eingabevalidierung zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte Anfrage an die webbasierte Verwaltungsoberfläche eines betroffenen Geräts sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, sensible Informationen von dem betroffenen Gerät abzurufen.
Um diese Schwachstelle auszunutzen, muss der Angreifer über gültige Administratoranmeldeinformationen verfügen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Umgehungslösungen, die diese Schwachstelle beheben.
Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xpathinj-COrThdMbDiese Mitteilung ist Teil der August 2025 Veröffentlichung der Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Eine vollständige Liste der Mitteilungen und deren Links finden Sie unter Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication.Bewertung der Sicherheitsauswirkungen: MittelCVE: CVE-2025-20218