Cisco Secure Firewall Management Center Software 정적 자격 증명 취약점
Cisco Secure Firewall Management Center (FMC) Software의 웹 인터페이스에 취약점이 존재합니다. 이 문제는 인증되지 않은 원격 공격자가 민감한 데이터에 접근할 수 있도록 허용합니다. 이 취약점은 권한이 낮은 계정에 대한 정적 사용자 자격 증명이 존재한다는 점에서 비롯됩니다. 공격자는 이러한 자격 증명을 사용하여 영향을 받는 시스템에 로그인함으로써 이를 악용할 수 있습니다. 성공적인 침입은 공격자에게 해당 권한이 낮은 사용자의 민감한 데이터에 대한 접근 권한을 부여합니다. 인터넷에 노출된 FMC 인터페이스는 위험을 증가시키지만, 그렇지 않은 경우 공격 표면은 더 작습니다. Cisco는 다른 취약점과 결합될 경우 권한 상승 가능성 때문에 이 취약점을 Medium이 아닌 High로 평가했습니다. Cisco는 이 문제를 해결하기 위해 소프트웨어 업데이트를 출시했습니다. 현재 이 취약점을 완화할 수 있는 해결 방법은 없습니다. 할당된 CVE는 CVE-2026-20316입니다.