PT-2022-5810 · Cisco · Cisco Firepower Management Center (Fmc)+1
CVE-2022-20949
·
Publicado
2022-11-09
·
Atualizado
2024-01-25
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no servidor web de gerenciamento do software Cisco Firepower Threat Defense (FTD) poderia permitir que um invasor remoto autenticado, com privilégios elevados, executasse comandos de configuração em um sistema afetado. Esse problema existe porque o acesso a pontos de extremidade HTTPS não é devidamente restrito em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando mensagens específicas ao manipulador HTTPS afetado, o que poderia permitir que ele realizasse alterações de configuração no sistema, o que deveria ser gerenciado exclusivamente pelo software Cisco Firepower Management Center (FMC).
Recomendações
Para o software Cisco Firepower Threat Defense (FTD), considere restringir o acesso ao servidor web de gerenciamento para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar o acesso a pontos de extremidade HTTPS até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Firepower Management Center (Fmc)
Cisco Ftd