Vulnerabilidad de escalada de privilegios del software de defensa contra amenazas de Cisco Firepower
Una vulnerabilidad en el servidor web de administración del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado con altos privilegios ejecute comandos de configuración en un sistema afectado. Esta vulnerabilidad existe porque el acceso a los puntos finales de HTTPS no está debidamente restringido en un dispositivo afectado. Un atacante podría aprovechar esta vulnerabilidad enviando mensajes específicos al controlador HTTPS afectado. Una explotación exitosa podría permitir que el atacante realice Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-mgmt-privesc-7GqR2th?vs_f=Cisco%20Security% 20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Firepower%20Threat%20Defense%20Software%20Privilege%20Escalation%20Vulnerability&vs_k=1
Source link