思科安全防火墙管理中心和安全防火墙威胁防御软件命令注入漏洞
思科安全防火墙管理中心和威胁防御软件的命令行界面存在一个漏洞。此缺陷允许已通过身份验证的本地攻击者执行任意命令。该问题源于特定 CLI 命令中不正确的输入验证。攻击者可以通过将操作系统命令注入合法命令来利用此缺陷。成功利用此漏洞可以使攻击者绕过受限制的命令提示符。要利用此漏洞,攻击者需要有效的管理员凭据。思科已发布软件更新来修复此漏洞。目前没有可用于缓解此问题的变通方法。此漏洞的安全影响评级为中等。分配的 CVE 标识符为 CVE-2025-20220。