PT-2022-5810 · Cisco · Cisco Firepower Management Center (Fmc)+1

CVE-2022-20949

·

Publicado

2022-11-09

·

Atualizado

2024-01-25

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no servidor web de gerenciamento do software Cisco Firepower Threat Defense (FTD) poderia permitir que um invasor remoto autenticado, com privilégios elevados, executasse comandos de configuração em um sistema afetado. Esse problema existe porque o acesso a pontos de extremidade HTTPS não é devidamente restrito em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando mensagens específicas ao manipulador HTTPS afetado, o que poderia permitir que ele realizasse alterações de configuração no sistema, o que deveria ser gerenciado exclusivamente pelo software Cisco Firepower Management Center (FMC).
Recomendações
Para o software Cisco Firepower Threat Defense (FTD), considere restringir o acesso ao servidor web de gerenciamento para minimizar o risco de exploração.
Como solução alternativa temporária, considere desativar o acesso a pontos de extremidade HTTPS até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07215
CVE-2022-20949

Produtos afetados

Cisco Firepower Management Center (Fmc)
Cisco Ftd