Уязвимость внедрения команд в ... Заметка

Уязвимость внедрения команд в Cisco Secure Firewall Management Center и Secure Firewall Threat Defense Software

Существует уязвимость в интерфейсе командной строки программного обеспечения Cisco Secure Firewall Management Center и Threat Defense. Эта уязвимость позволяет аутентифицированному локальному злоумышленнику выполнять произвольные команды. Проблема связана с некорректной проверкой ввода в определенных командах CLI. Злоумышленник может использовать это, внедряя команды операционной системы в легитимную команду. Успешная эксплуатация позволяет злоумышленнику обойти ограниченную командную строку. Для эксплуатации этой уязвимости злоумышленнику требуются действительные учетные данные Администратора. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Работающих обходных путей для снижения воздействия этой проблемы нет. Оценка влияния на безопасность этой уязвимости — Средняя. Присвоенный идентификатор CVE — CVE-2025-20220.