PT-2026-22967 · Cisco · Cisco Secure Fmc

·

CVE-2026-20003

·

Publicado

2026-03-04

·

Atualizado

2026-08-10

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Secure FMC Software (versões afetadas não especificadas)
Descrição Existe uma falha na API REST do Cisco Secure FMC Software que pode permitir que um atacante remoto com credenciais válidas realize ataques de injeção SQL. O problema decorre da validação insuficiente da entrada fornecida pelo usuário. Uma exploração bem-sucedida poderia conceder ao atacante acesso de leitura ao banco de dados e a capacidade de ler arquivos específicos no sistema operacional. Para explorar isso, o atacante precisa de credenciais de usuário válidas com funções como Administrador, Aprovador de Segurança, Administrador de Intrusão, Administrador de Acesso ou Administrador de Rede. A API é suscetível a solicitações elaboradas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20003

Produtos afetados

Cisco Secure Fmc