Cisco Secure Firewall Manageme... ノート

Cisco Secure Firewall Management Center Software XPATHインジェクション脆弱性

Cisco Secure Firewall Management Center (FMC) ソフトウェアのWebベース管理インターフェイスにおける脆弱性により、認証されたリモート攻撃者が影響を受けるデバイスから機密情報を取得できる可能性があります。この脆弱性は、不十分な入力検証に起因します。攻撃者は、影響を受けるデバイスのWebベース管理インターフェイスに細工されたリクエストを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は影響を受けるデバイスから機密情報を取得できます。この脆弱性を悪用するには、攻撃者は有効な管理者資格情報を持っている必要があります。Ciscoは、この脆弱性に対応するソフトウェアアップデートをリリースしました。この脆弱性に対応する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xpathinj-COrThdMbこのアドバイザリは、2025年8月にリリースされたCisco Secure Firewall ASA、Secure FMC、およびSecure FTDソフトウェアセキュリティアドバイザリバンドルの一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication を参照してください。セキュリティ影響度評価: 中CVE: CVE-2025-20218