PT-2024-9445 · Cisco · Cisco Secure Firewall Management Center
CVE-2024-20340
·
Publicado
2024-10-23
·
Atualizado
2026-03-04
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Cisco Secure Firewall Management Center (anteriormente Cisco Firepower Management Center) – versões não especificadas
Descrição:
O problema está relacionado à validação insuficiente das entradas fornecidas pelo usuário, permitindo que um invasor remoto autenticado execute um ataque de injeção de SQL contra um dispositivo afetado. Para explorar essa vulnerabilidade, um invasor deve ter uma conta válida no dispositivo com uma função específica, como Aprovador de Segurança, Administrador de Intrusão, Administrador de Acesso ou Administrador de Rede. O invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa para a interface de gerenciamento baseada na web de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor lesse o conteúdo dos bancos de dados no dispositivo afetado e obtivesse acesso de leitura limitado ao sistema operacional subjacente.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Firewall Management Center