PT-2020-2510 · Cisco · Cisco Firepower Management Center+1

CVE-2020-3301

·

Publicado

2020-05-06

·

Atualizado

2024-11-26

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Management Center (FMC) (versões afetadas não especificadas)
Software Cisco Firepower User Agent (versões afetadas não especificadas)
Descrição
O problema diz respeito a várias vulnerabilidades no software Cisco Firepower Management Center (FMC) e no software Cisco Firepower User Agent. Essas vulnerabilidades podem permitir que um invasor acesse uma parte sensível de um sistema afetado com uma conta de privilégios elevados. As vulnerabilidades estão relacionadas a dados de registro codificados, o que poderia permitir que um invasor remoto obtivesse acesso total ao sistema usando uma conta de privilégios elevados.
Recomendações
Para o Software Cisco Firepower Management Center (FMC), no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Software Cisco Firepower User Agent, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02521
CVE-2020-3301

Produtos afetados

Cisco Firepower Management Center
Cisco Firepower User Agent