Cisco Secure Firewall Management Center 및 Secure Firewall Threat Defense 소프트웨어 명령 주입 취약점
Cisco Secure Firewall Management Center 및 Threat Defense 소프트웨어의 명령줄 인터페이스에 취약점이 존재합니다. 이 결함으로 인해 인증된 로컬 공격자는 임의의 명령을 실행할 수 있습니다. 이 문제는 특정 CLI 명령 내에서 부적절한 입력 유효성 검사에서 비롯됩니다. 공격자는 합법적인 명령에 운영 체제 명령을 삽입하여 이를 악용할 수 있습니다. 성공적인 악용을 통해 공격자는 제한된 명령 프롬프트를 우회할 수 있습니다. 이 취약점을 악용하려면 공격자는 유효한 관리자 자격 증명이 필요합니다. Cisco는 이 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 이 문제를 완화할 수 있는 해결 방법은 없습니다. 이 취약점에 대한 보안 영향 등급은 중간입니다. 할당된 CVE 식별자는 CVE-2025-20220입니다.