PT-2024-7254 · Cisco · Cisco Secure Firewall Management Center+1

CVE-2024-20424

·

Publicado

2024-10-23

·

Atualizado

2024-11-01

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do software Cisco Secure Firewall Management Center (FMC) (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas em determinadas solicitações HTTP na interface de gerenciamento baseada na web. Isso poderia permitir que um invasor remoto autenticado executasse comandos arbitrários no sistema operacional subjacente como root. O invasor precisaria de credenciais válidas para uma conta de usuário com, no mínimo, a função de Analista de Segurança (Somente Leitura) para explorar essa vulnerabilidade. Ao enviar uma solicitação HTTP maliciosa ao dispositivo após se autenticar na interface de gerenciamento baseada na web, uma exploração bem-sucedida poderia permitir que o invasor executasse comandos arbitrários com permissões de root no sistema operacional subjacente do dispositivo Cisco FMC ou executasse comandos em dispositivos Cisco Firepower Threat Defense (FTD) gerenciados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08598
CVE-2024-20424

Produtos afetados

Cisco Ftd
Cisco Secure Firewall Management Center