CVE-2024-20471 PUBLISHED

Es bestehen mehrere Schwachstellen im Cisco Secure Firewall Management Center. Diese Fehler betreffen die webbasierte Verwaltungsschnittstelle aufgrund einer unzureichenden Validierung der vom Benutzer bereitgestellten Daten, wodurch SQL- und HTML-Injektionen möglich sind. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um Daten zu manipulieren, auf beliebige Dateien des zugrunde liegenden Betriebssystems zuzugreifen und serverseitige Anforderungsfälschung durchzuführen. Um diese Schwachstellen auszunutzen, muss der Angreifer über eine bestimmte Rolle oder erhöhte Rechte verfügen.

EPSS 0.32% · 55.0th percentile

Risk Scores

EPSS Score
0.32%
55.0th percentile

Affected Products

VendorProductVersions
CiscoCisco Secure Firewall Management Center

Timeline

References

Open in Interactive Console →