PT-2024-9445 · Cisco · Cisco Secure Firewall Management Center

CVE-2024-20340

·

Publicado

2024-10-23

·

Atualizado

2026-03-04

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas:
Cisco Secure Firewall Management Center (anteriormente Cisco Firepower Management Center) – versões não especificadas
Descrição:
O problema está relacionado à validação insuficiente das entradas fornecidas pelo usuário, permitindo que um invasor remoto autenticado execute um ataque de injeção de SQL contra um dispositivo afetado. Para explorar essa vulnerabilidade, um invasor deve ter uma conta válida no dispositivo com uma função específica, como Aprovador de Segurança, Administrador de Intrusão, Administrador de Acesso ou Administrador de Rede. O invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa para a interface de gerenciamento baseada na web de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor lesse o conteúdo dos bancos de dados no dispositivo afetado e obtivesse acesso de leitura limitado ao sistema operacional subjacente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11140
CVE-2024-20340

Produtos afetados

Cisco Secure Firewall Management Center