Cisco Secure Firewall Manageme... ノート

Cisco Secure Firewall Management Center および Secure Firewall Threat Defense ソフトウェア コマンドインジェクション脆弱性

Cisco Secure Firewall Management Center および Threat Defense ソフトウェアのコマンドラインインターフェイスに脆弱性が存在します。この脆弱性により、認証されたローカル攻撃者が任意のコマンドを実行できるようになります。この問題は、特定の CLI コマンドにおける不適切な入力検証に起因します。攻撃者は、正当なコマンドにオペレーティングシステムコマンドを注入することで、この脆弱性を悪用できます。この脆弱性を悪用することに成功すると、攻撃者は制限されたコマンドプロンプトをバイパスすることができます。この脆弱性を悪用するには、攻撃者は有効な管理者資格情報が必要です。Cisco は、この脆弱性を修正するためのソフトウェアアップデートをリリースしました。この問題を緩和するための回避策はありません。この脆弱性のセキュリティ影響度評価は「中」です。割り当てられた CVE 識別子は CVE-2025-20220 です。