思科安全防火墙管理中心软件 XPath 注入漏洞 笔记

思科安全防火墙管理中心软件 XPath 注入漏洞

思科安全防火墙管理中心 (FMC) 软件基于 Web 的管理界面中存在一个漏洞,可能允许已通过身份验证的远程攻击者从受影响的设备检索敏感信息。此漏洞是由于输入验证不足造成的。攻击者可以通过向受影响设备的基于 Web 的管理界面发送精心构造的请求来利用此漏洞。成功利用此漏洞可能允许攻击者从受影响的设备检索敏感信息。要利用此漏洞,攻击者必须拥有有效的管理员凭据。思科已发布了解决此漏洞的软件更新。没有可以解决此漏洞的变通方法。此公告可在以下链接中找到:[https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xpathinj-COrThdMb](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xpathinj-COrThdMb)此公告是 2025 年 8 月思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑版本的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025 年 8 月半年度思科安全防火墙 ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑版本。安全影响评级:中CVE:CVE-2025-20218