PT-2021-1631 · Cisco · Cisco Firepower Management Center
CVE-2021-1267
·
Publicado
2021-01-13
·
Atualizado
2024-11-26
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
**Nome do software vulnerável e versões afetadas:
Software Cisco Firepower Management Center (FMC) (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de entidades XML, o que poderia permitir que um invasor remoto causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade criando um widget baseado em XML no servidor afetado, causando potencialmente um aumento na utilização da memória e da CPU.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XML Entity Expansion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Firepower Management Center