Cisco Secure Firewall Manageme... 笔记

Cisco Secure Firewall Management Center 软件静态凭据漏洞

Cisco Secure Firewall Management Center (FMC) 软件的 Web 界面存在一个漏洞。该问题允许未经身份验证的远程攻击者访问敏感数据。此漏洞源于低权限账户存在静态用户凭据。攻击者可利用这些凭据登录受影响的系统。成功入侵后,攻击者将以该低权限用户的身份访问敏感数据。虽然面向互联网的 FMC 接口会增加风险,但在其他情况下攻击面较小。Cisco 将该漏洞评级为“高”而非“中”,原因是其与其他漏洞结合时存在提权潜力。Cisco 已发布软件更新以修复此问题。目前尚无缓解该漏洞的变通方法。分配的 CVE 编号为 CVE-2026-20316。