Vulnerabilidades de inyección de comandos de software de Cisco Firepower Management Center
Múltiples vulnerabilidades en la interfaz de administración web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. Estas vulnerabilidades se deben a una validación insuficiente de los parámetros proporcionados por el usuario para ciertos puntos finales de la API. Un atacante podría explotar estas vulnerabilidades enviando información manipulada a un punto final de API afectado. Una explotación exitosa podría permitir que un atacante ejecute Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-cmd-inj-Z3B5MY35?vs_f=Cisco%20Security% 20Advisory&vs_cat=Seguridad%20Inteligencia&vs_type=RSS&vs_p=Cisco%20Firepower%20Management%20Center%20Software%20Command%20Injection%20Vulnerabilities&vs_k=1
Source link