Vulnerabilidad de inyección de comandos en el software de centro de gestión de firewall seguro de Cisco
Existe una vulnerabilidad en la interfaz de administración web de Cisco Secure Firewall Management Center Software. Esta falla permite a un atacante remoto autenticado con privilegios de administrador ejecutar comandos arbitrarios. La vulnerabilidad se debe a la validación inadecuada de parámetros específicos de solicitudes HTTP. Un atacante puede explotar esto ingresando a la interfaz y enviando una solicitud HTTP especialmente diseñada. Un exploit exitoso otorgaría al atacante la capacidad de ejecutar comandos como usuario root. Es crucial que el atacante tenga credenciales de nivel de administrador para aprovechar esta vulnerabilidad. Cisco ha lanzado actualizaciones de software para resolver este problema. Desafortunadamente, no hay soluciones alternativas disponibles para mitigar esta vulnerabilidad específica. La calificación de impacto de seguridad para esta vulnerabilidad se clasifica como Medio. Esta vulnerabilidad se identifica con CVE-2025-20306 y es parte de un paquete de asesoría de seguridad más amplio de Cisco.