PT-2024-7464 · Cisco · Cisco Secure Firewall Management Center
CVE-2024-20482
·
Publicado
2024-10-23
·
Atualizado
2024-11-01
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas:
Software Cisco Secure Firewall Management Center (FMC) (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na interface de gerenciamento baseada na web do software Cisco Secure Firewall Management Center (FMC) poderia permitir que um invasor remoto autenticado elevasse privilégios em um dispositivo afetado. Isso se deve à validação insuficiente das permissões de função em parte da interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade realizando uma operação de gravação na parte afetada da interface de gerenciamento baseada na web, o que poderia permitir que ele modificasse certas partes da configuração. Para explorar essa vulnerabilidade, um invasor deve ter uma conta válida no dispositivo que esteja configurada com uma função personalizada somente leitura.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Firewall Management Center