La vulnerabilidad se llama "In... Nota

La vulnerabilidad se llama "Inyección XPATH en el software Cisco Secure Firewall Management Center".

Una vulnerabilidad en la interfaz de administración web de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante autenticado y remoto recuperar información confidencial de un dispositivo afectado.Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad enviando una solicitud elaborada a la interfaz de administración web de un dispositivo afectado. Un exploit exitoso podría permitir al atacante recuperar información confidencial del dispositivo afectado.Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xpathinj-COrThdMbEste asesoramiento es parte de la publicación agrupada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software. Para obtener una lista completa de los asesoramientos y enlaces a ellos, consulte Cisco Event Response: Publicación agrupada de asesoramientos de seguridad de agosto de 2025 para Cisco Secure Firewall ASA, Secure FMC y Secure FTD Software.Calificación de impacto de seguridad: MedioCVE: CVE-2025-20218