Vulnérabilités de contournement de l'autorisation du logiciel Cisco Secure Firewall Management Center
Plusieurs vulnérabilités dans l'interface de gestion web du logiciel Cisco Secure Firewall Management Center (FMC) pourraient permettre à un attaquant distant authentifié d'accéder à des fichiers auxquels il n'est pas autorisé.Pour plus d'informations sur ces vulnérabilités, veuillez consulter la section Détails de cet avis.Cisco a publié des mises à jour logicielles qui corrigent ces vulnérabilités. Des solutions de contournement sont également disponibles pour remédier à ces vulnérabilités.Cet avis est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-authz-bypass-M7xhnAuCet avis fait partie de la publication groupée des avis de sécurité logiciels Cisco Secure Firewall ASA, Secure FMC et Secure FTD d'août 2025. Pour une liste complète des avis et leurs liens, consultez l'avis groupé Cisco Event Response : August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication.Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20301, CVE-2025-20302