Cisco Secure Firewall Manageme... 笔记

Cisco Secure Firewall Management Center 软件命令注入漏洞

Cisco Secure Firewall Management Center 软件的基于 Web 的管理界面中存在一个漏洞。此缺陷允许拥有管理员权限的已通过身份验证的远程攻击者运行任意命令。该漏洞源于对特定 HTTP 请求参数的输入验证不足。攻击者可以通过登录界面并发送一个特制的 HTTP 请求来利用此漏洞。成功利用此漏洞将使攻击者能够以 root 用户身份执行命令。至关重要的是,攻击者需要管理员级别的凭据才能利用此漏洞。思科已发布软件更新以解决此问题。不幸的是,没有可用于缓解此特定漏洞的变通方法。此漏洞的安全影响评级为中。此漏洞已通过 CVE-2025-20306 标识,并且是思科发布的大型安全公告包的一部分。