Уязвимость внедрения команд в ... Заметка

Уязвимость внедрения команд в программное обеспечение Cisco Secure Firewall Management Center

Уязвимость существует в веб-интерфейсе управления программного обеспечения Cisco Secure Firewall Management Center. Этот недостаток позволяет аутентифицированному удаленному злоумышленнику с привилегиями администратора запускать произвольные команды. Уязвимость возникает из-за недостаточной валидации входных параметров определенных запросов HTTP. Злоумышленник может воспользоваться этим, войдя в интерфейс и отправив специально созданный запрос HTTP. Успешное использование этой уязвимости даст злоумышленнику возможность выполнить команды от имени пользователя root. Критически важно, что злоумышленник должен иметь учетные данные администратора, чтобы воспользоваться этой уязвимостью. Cisco выпустила обновления программного обеспечения, чтобы решить эту проблему. К сожалению, нет доступных обходных путей, чтобы смягчить это конкретное уязвимость. Рейтинг безопасности этой уязвимости классифицируется как Средний. Эта уязвимость идентифицируется как CVE-2025-20306 и является частью более крупного пакета безопасности от Cisco.