시스코 시큐어 방화벽 어댑티브 시큐리티 어플라이언스 소프트웨어 및 시큐어 방화벽 위협 방어 소프트웨어 VPN 웹 서버 무단 접근 취약점
Cisco Secure Firewall Adaptive Security Appliance (ASA) 소프트웨어 및 Cisco Secure Firewall Threat Defense (FTD) 소프트웨어의 VPN 웹 서버에 있는 취약점으로 인해 인증되지 않은 원격 공격자가 인증 없이 접근할 수 없어야 하는 제한된 URL 엔드포인트에 인증 없이 접근할 수 있습니다.이 취약점은 HTTP(S) 요청에서 사용자 제공 입력의 부적절한 검증으로 인해 발생합니다. 공격자는 대상 장치의 웹 서버에 조작된 HTTP 요청을 보내 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 인증 없이 제한된 URL에 접근할 수 있도록 할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. Cisco는 이 취약점을 해결하기 위해 고객이 수정된 소프트웨어 릴리스로 업그레이드할 것을 강력히 권장합니다. 이 취약점을 해결할 수 있는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-YROOTUW이 권고에 설명된 취약점에 대한 자세한 내용은 Cisco Event Response: Continued Attacks Against Cisco Firewall Platforms를 참조하십시오.보안 영향 등급: 중간CVE: CVE-2025-20362