Schwachstelle bei der Befehlse... Notiz

Schwachstelle bei der Befehlseinschleusung in Cisco Secure Firewall Management Center Software

Ein Sicherheitsproblem besteht in der webbasierten Management-Schnittstelle der Cisco Secure Firewall Management Center-Software. Dieser Fehler ermöglicht es einem authentifizierten Fernangreifer mit Administrator-Berechtigungen, beliebige Befehle auszuführen. Die Schwachstelle resultiert aus unzureichender Eingabevalidierung bestimmter HTTP-Anfrageparameter. Ein Angreifer kann dies ausnutzen, indem er sich bei der Schnittstelle anmeldet und eine speziell gestaltete HTTP-Anfrage sendet. Ein erfolgreicher Angriff würde dem Angreifer die Fähigkeit geben, Befehle als root-Benutzer auszuführen. Entscheidend ist, dass der Angreifer Administrator-Berechtigungen benötigt, um diese Schwachstelle auszunutzen. Cisco hat Software-Updates veröffentlicht, um dieses Problem zu beheben. Leider gibt es keine Workarounds, um diese spezifische Schwachstelle zu mildern. Die Sicherheitsauswirkungsrate für diese Schwachstelle wird als mittel eingestuft. Diese Schwachstelle wird als CVE-2025-20306 identifiziert und ist Teil eines größeren Sicherheitsberatungspakets von Cisco.