Vulnérabilité d'injection de c... Note

Vulnérabilité d'injection de commande dans le logiciel de défense contre les menaces Secure Firewall et le centre de gestion de pare-feu sécurisé de Cisco

Une vulnérabilité existe dans l'interface de ligne de commande des logiciels Cisco Secure Firewall Management Center et Threat Defense. Cette faille permet à un attaquant local authentifié d'exécuter des commandes arbitraires. Le problème provient d'une validation d'entrée incorrecte au sein de commandes CLI spécifiques. Un attaquant peut exploiter cela en injectant des commandes du système d'exploitation dans une commande légitime. L'exploitation réussie permet à l'attaquant de contourner l'invite de commande restreinte. Pour exploiter cette vulnérabilité, l'attaquant nécessite des identifiants Administrateur valides. Cisco a publié des mises à jour logicielles pour corriger cette vulnérabilité. Il n'existe pas de contournements disponibles pour atténuer ce problème. La classification de l'impact sur la sécurité de cette vulnérabilité est Moyenne. L'identifiant CVE attribué est CVE-2025-20220.