Vulnerabilidad de inyección de... Nota

Vulnerabilidad de inyección de comandos en el Centro de administración de firewall seguro de Cisco y software de defensa de amenazas de firewall seguro

Existe una vulnerabilidad en la interfaz de línea de comandos (CLI) del software Cisco Secure Firewall Management Center y Threat Defense. Esta falla permite a un atacante local autenticado ejecutar comandos arbitrarios. El problema se debe a una validación de entrada inadecuada dentro de comandos específicos de la CLI. Un atacante puede explotar esto inyectando comandos del sistema operativo en un comando legítimo. La explotación exitosa permite al atacante eludir el aviso de comandos restringido. Para explotar esta vulnerabilidad, el atacante requiere credenciales válidas de Administrador. Cisco ha lanzado actualizaciones de software para solucionar esta vulnerabilidad. No hay soluciones alternativas disponibles para mitigar este problema. La calificación del impacto de seguridad de esta vulnerabilidad es Media. El identificador CVE asignado es CVE-2025-20220.