Vulnérabilité d'injection d'ex... Note

Vulnérabilité d'injection d'expression XPath dans le logiciel de gestion de pare-feu sécurisé Cisco Firewall Management Center

Une vulnérabilité dans l'interface de gestion web du Cisco Secure Firewall Management Center (FMC) Software pourrait permettre à un attaquant authentifié et distant de récupérer des informations sensibles d'un appareil affecté.Cette vulnérabilité est due à une validation insuffisante des entrées. Un attaquant pourrait l'exploiter en envoyant une requête spécialement conçue à l'interface de gestion web d'un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de récupérer des informations sensibles de l'appareil affecté.Pour exploiter cette vulnérabilité, l'attaquant doit posséder des identifiants administratifs valides.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe pas de solutions de contournement pour remédier à cette vulnérabilité.Cet avis de sécurité est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xpathinj-COrThdMbCet avis fait partie de la publication groupée d'avis de sécurité des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025. Pour une liste complète des avis et leurs liens, consultez la publication groupée d'avis de sécurité des logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD de Cisco Event Response d'août 2025.Note d'impact sur la sécurité : MoyenneCVE : CVE-2025-20218