Уязвимость несанкционированног... Заметка

Уязвимость несанкционированного доступа к веб-серверу VPN в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance и программном обеспечении Cisco Secure Firewall Threat Defense

Уязвимость в веб-сервере VPN программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику получить доступ к ограниченным конечным точкам URL без аутентификации, которые в противном случае были бы недоступны без аутентификации.Эта уязвимость вызвана некорректной проверкой входных данных, предоставляемых пользователем, в HTTP(S) запросах. Злоумышленник может использовать эту уязвимость, отправляя специально сформированные HTTP-запросы на целевой веб-сервер устройства. Успешная эксплуатация может позволить злоумышленнику получить доступ к ограниченному URL без аутентификации.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Cisco продолжает настоятельно рекомендовать клиентам обновиться до исправленной версии программного обеспечения для устранения этой уязвимости. Обходных путей, устраняющих эту уязвимость, не существует.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-YROOTUWДля получения дополнительной информации об уязвимости, описанной в данном уведомлении, см. Cisco Event Response: Continued Attacks Against Cisco Firewall Platforms.Рейтинг влияния на безопасность: СреднийCVE: CVE-2025-20362