PT-2026-22967 · Cisco · Cisco Secure Fmc
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure FMC Software (versões afetadas não especificadas)
Descrição
Existe uma falha na API REST do Cisco Secure FMC Software que pode permitir que um atacante remoto com credenciais válidas realize ataques de injeção SQL. O problema decorre da validação insuficiente da entrada fornecida pelo usuário. Uma exploração bem-sucedida poderia conceder ao atacante acesso de leitura ao banco de dados e a capacidade de ler arquivos específicos no sistema operacional. Para explorar isso, o atacante precisa de credenciais de usuário válidas com funções como Administrador, Aprovador de Segurança, Administrador de Intrusão, Administrador de Acesso ou Administrador de Rede. A API é suscetível a solicitações elaboradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Fmc