思科安全防火墙管理中心软件授权绕过漏洞 笔记

思科安全防火墙管理中心软件授权绕过漏洞

思科安全防火墙管理中心 (FMC) 软件的基于 Web 的管理界面中的多项漏洞可能允许经过身份验证的远程攻击者访问他们未经授权的文件。有关这些漏洞的更多信息,请参阅本公告的“详细信息”部分。思科已发布了解决这些漏洞的软件更新。存在可以解决这些漏洞的变通方法。本公告的链接如下:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-authz-bypass-M7xhnAu本公告是 2025 年 8 月发布的思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025 年 8 月半年一度的思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物。安全影响评级:中CVE:CVE-2025-20301、CVE-2025-20302