Cisco Secure Firewall Manageme... ノート

Cisco Secure Firewall Management Center ソフトウェア コマンドインジェクション脆弱性

Cisco Secure Firewall Management Center Software の Web ベースの管理インターフェイスに脆弱性が存在します。この脆弱性により、管理者権限を持つ認証済みのリモート攻撃者が任意のコマンドを実行できます。この脆弱性は、特定の HTTP リクエストパラメータにおける不十分な入力検証に起因します。攻撃者は、インターフェイスにログインし、特別に細工された HTTP リクエストを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は root ユーザーとしてコマンドを実行できるようになります。重要な点として、攻撃者はこの脆弱性を悪用するために管理者レベルの認証情報が必要となります。Cisco は、この問題を解決するためのソフトウェアアップデートをリリースしました。残念ながら、この特定の脆弱性を軽減するための回避策はありません。この脆弱性のセキュリティ影響度は「中」と分類されています。この脆弱性は CVE-2025-20306 として識別されており、Cisco からのより大きなセキュリティアドバイザリバンドルの一部です。