Cisco Secure Firewall Manageme... ノート

Cisco Secure Firewall Management Center ソフトウェア HTML 挿入の脆弱性

Cisco Secure Firewall Management Center (FMC) ソフトウェアの Web ベースの管理インターフェイスに脆弱性が存在します。この脆弱性により、認証されたリモート攻撃者がデバイスによって生成されたドキュメントに任意の HTML コンテンツを挿入できます。この脆弱性は、インターフェイス内のユーザー提供データの不適切な検証に起因します。少なくともセキュリティアナリスト(読み取り専用)以上の権限を持つ攻撃者は、悪意のあるコンテンツを送信することでこの脆弱性を悪用できます。攻撃が成功すると、ドキュメントのレイアウトを変更したり、オペレーティングシステムから任意のファイルを読み取ったり、サーバーサイドリクエストフォージェリ(SSRF)攻撃を実行したりする可能性があります。Cisco は、この脆弱性を修正するためのソフトウェアアップデートをリリースしました。現在、この問題を軽減するための回避策はありません。この脆弱性のセキュリティへの影響は「高」と評価されています。この脆弱性は CVE-2025-20148 として識別されています。詳細については、元のテキストにリンクされている Cisco Security Advisory を参照してください。