← volver
CVE-2025-20238

CVE-2025-20238

CVSS 6 MEDIUMEPSS 0.1%CWE-1244
En resumen

Una vulnerabilidad en Cisco Secure Firewall ASA y FTD permite que un administrador autenticado ejecute comandos arbitrarios con privilegios de root debido a validación insuficiente de entrada. Un atacante con credenciales válidas de administrador puede explotarla enviando entradas especialmente crafted para comandos específicos.

Detalle técnico

Falla de validación CWE-1244 permite que atacantes autenticados con credenciales administrativas eludan filtros de entrada de comando y ejecuten comandos arbitrarios a nivel del SO como root. El vector de ataque requiere credenciales válidas e interacción con manejadores de comando vulnerables específicos; la explotación exitosa otorga compromiso completo del sistema en el nivel de privilegio máximo.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, local attacker to execute arbitrary commands on the underlying operating system with root-level privileges. To exploit this vulnerability, the attacker must have valid administrative credentials. This vulnerability is due to insufficient input validation of commands that are supplied by the user. An attacker could exploit this vulnerability by authenticating to a device and submitting crafted input for specific commands. A successful exploit could allow the attacker to execute commands on the underlying operating system as root.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →