PT-2024-7254 · Cisco · Cisco Secure Firewall Management Center+1
CVE-2024-20424
·
Publicado
2024-10-23
·
Atualizado
2024-11-01
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do software Cisco Secure Firewall Management Center (FMC) (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas em determinadas solicitações HTTP na interface de gerenciamento baseada na web. Isso poderia permitir que um invasor remoto autenticado executasse comandos arbitrários no sistema operacional subjacente como root. O invasor precisaria de credenciais válidas para uma conta de usuário com, no mínimo, a função de Analista de Segurança (Somente Leitura) para explorar essa vulnerabilidade. Ao enviar uma solicitação HTTP maliciosa ao dispositivo após se autenticar na interface de gerenciamento baseada na web, uma exploração bem-sucedida poderia permitir que o invasor executasse comandos arbitrários com permissões de root no sistema operacional subjacente do dispositivo Cisco FMC ou executasse comandos em dispositivos Cisco Firepower Threat Defense (FTD) gerenciados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ftd
Cisco Secure Firewall Management Center