PT-2022-3059 · Cisco · Cisco Firepower Services Software For Asa+1
Jake Baines
·
Publicado
2022-06-22
·
Atualizado
2022-10-26
·
CVE-2022-20828
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco FirePOWER Services para ASA (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento inadequado de parâmetros de comando indefinidos no analisador da CLI do módulo FirePOWER do Cisco FirePOWER Software para Adaptive Security Appliance (ASA). Isso poderia permitir que um invasor remoto autenticado executasse comandos arbitrários no sistema operacional subjacente de um módulo ASA FirePOWER afetado como usuário root. O invasor deve ter acesso administrativo ao Cisco ASA para explorar essa vulnerabilidade. A vulnerabilidade pode ser explorada usando um comando malicioso na CLI ou enviando uma solicitação HTTPS maliciosa para a interface de gerenciamento baseada na web do Cisco ASA que hospeda o módulo ASA FirePOWER.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Firepower Services Software For Asa