PT-2024-7464 · Cisco · Cisco Secure Firewall Management Center

CVE-2024-20482

·

Publicado

2024-10-23

·

Atualizado

2024-11-01

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas:
Software Cisco Secure Firewall Management Center (FMC) (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na interface de gerenciamento baseada na web do software Cisco Secure Firewall Management Center (FMC) poderia permitir que um invasor remoto autenticado elevasse privilégios em um dispositivo afetado. Isso se deve à validação insuficiente das permissões de função em parte da interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade realizando uma operação de gravação na parte afetada da interface de gerenciamento baseada na web, o que poderia permitir que ele modificasse certas partes da configuração. Para explorar essa vulnerabilidade, um invasor deve ter uma conta válida no dispositivo que esteja configurada com uma função personalizada somente leitura.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08844
CVE-2024-20482

Produtos afetados

Cisco Secure Firewall Management Center