시스코 시큐어 방화벽 관리 센터 소프트웨어 명령 삽입 ... 노트

시스코 시큐어 방화벽 관리 센터 소프트웨어 명령 삽입 취약점

Cisco Secure Firewall Management Center 소프트웨어의 웹 기반 관리 인터페이스에 취약점이 존재합니다. 이 결함으로 인해 관리자 권한을 가진 인증된 원격 공격자가 임의의 명령을 실행할 수 있습니다. 이 취약점은 특정 HTTP 요청 매개변수에 대한 부적절한 입력 유효성 검사에서 비롯됩니다. 공격자는 인터페이스에 로그인하고 특별히 조작된 HTTP 요청을 보내 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 루트 사용자로 명령을 실행할 수 있도록 합니다. 중요하게도, 공격자는 이 취약점을 이용하기 위해 관리자 수준의 자격 증명이 필요합니다. Cisco는 이 문제를 해결하기 위해 소프트웨어 업데이트를 발표했습니다. 안타깝게도 이 특정 취약점을 완화할 수 있는 해결 방법은 없습니다. 이 취약점에 대한 보안 영향 등급은 '중간(Medium)'으로 분류됩니다. 이 취약점은 CVE-2025-20306으로 식별되며 Cisco의 더 큰 보안 권고 번들의 일부입니다.