← volver
CVE-2025-20218

Cisco Secure Firepower Management Center Software XPATH Injection Vulnerability

CVSS 4.9 MEDIUMEPSS 0.4%CWE-643
En resumen

Un defecto en la interfaz de gestión del firewall Cisco permite que alguien con credenciales administrativas envíe una solicitud especialmente elaborada que elude las verificaciones de entrada, pudiendo recuperar información sensible del sistema.

Detalle técnico

Vulnerabilidad de inyección XPath en la interfaz web de gestión del Cisco Secure Firewall Management Center (FMC) debido a validación insuficiente de entrada. Un atacante remoto autenticado con credenciales administrativas válidas puede elaborar una solicitud maliciosa para extraer datos sensibles manipulando consultas XPath, requiriendo autenticación previa en la interfaz de gestión.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software could allow an authenticated, remote attacker to retrieve sensitive information from an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending a crafted request to the web-based management interface of an affected device. A successful exploit could allow the attacker to retrieve sensitive information from the affected device. To exploit this vulnerability, the attacker must have valid administrative credentials.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →