Vulnerabilidad de inyección de... Nota

Vulnerabilidad de inyección de HTML en el software de centro de gestión de firewall seguro de Cisco

Existe una vulnerabilidad en la interfaz de administración web de Cisco Secure Firewall Management Center (FMC) Software. Esta falla permite a un atacante remoto autenticado inyectar contenido HTML arbitrario en documentos generados por el dispositivo. La vulnerabilidad se debe a la validación inadecuada de datos proporcionados por el usuario dentro de la interfaz. Un atacante con al menos privilegios de Analista de Seguridad (Sólo Lectura) puede explotar esto mediante la presentación de contenido malicioso. La explotación exitosa puede alterar la disposición de documentos, leer archivos arbitrarios del sistema operativo y realizar ataques de falsificación de solicitudes del lado del servidor (SSRF). Cisco ha lanzado actualizaciones de software para solucionar esta vulnerabilidad. Actualmente, no hay soluciones alternativas disponibles para mitigar este problema. El impacto de seguridad de esta vulnerabilidad se califica como Alto. Esta vulnerabilidad se identifica como CVE-2025-20148. Pueden encontrarse más detalles en el asesoramiento de seguridad de Cisco enlazado en el texto original.