Cisco Security Advisory на русском
Подписаться
Уязвимость внедрения XPATH в программном обеспечении Cisco Secure Firewall Management Center
Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Secure Firewall Management Center (FMC) может позволить аутентифицированному удаленному злоумышленнику получить доступ к чувствительной информации на уязвимом устройстве.Эта уязвимость возникает из-за недостаточной валидации ввода. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный запрос в веб-интерфейс управления уязвимого устройства. Успешное использование этой уязвимости может позволить злоумышленнику получить доступ к чувствительной информации на уязвимом устройстве.Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо иметь действительные административные учетные данные.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных решений, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xpathinj-COrThdMbЭто уведомление является частью августовского выпуска 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD. Для получения полного списка уведомлений и ссылок на них см. Cisco Event Response: августовский выпуск 2025 года пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD.Оценка влияния на безопасность: СредняяCVE: CVE-2025-20218