13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6epss 0.1%
probabilidad de explotación
0.1%top 96% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una vulnerabilidad en Cisco Secure Firewall ASA y FTD permite que un administrador autenticado ejecute comandos arbitrarios con privilegios de root debido a validación insuficiente de entrada. Un atacante con credenciales válidas de administrador puede explotarla enviando entradas especialmente crafted para comandos específicos.
Detalle técnico
Falla de validación CWE-1244 permite que atacantes autenticados con credenciales administrativas eludan filtros de entrada de comando y ejecuten comandos arbitrarios a nivel del SO como root. El vector de ataque requiere credenciales válidas e interacción con manejadores de comando vulnerables específicos; la explotación exitosa otorga compromiso completo del sistema en el nivel de privilegio máximo.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, local attacker to execute arbitrary commands on the underlying operating system with root-level privileges. To exploit this vulnerability, the attacker must have valid administrative credentials.
This vulnerability is due to insufficient input validation of commands that are supplied by the user. An attacker could exploit this vulnerability by authenticating to a device and submitting crafted input for specific commands. A successful exploit could allow the attacker to execute commands on the underlying operating system as root.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N