Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Firepower Management Center (FMC) (CVE-2023-20048)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
01/11/2023
Última modificación:
26/11/2024

Descripción

Una vulnerabilidad en la interfaz de servicios web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado ejecute ciertos comandos de configuración no autorizados en un dispositivo Firepower Threat Defense (FTD) administrado por el software FMC. Esta vulnerabilidad se debe a una autorización insuficiente de los comandos de configuración que se envían a través de la interfaz del servicio web. Un atacante podría aprovechar esta vulnerabilidad autenticándose en la interfaz de servicios web de FMC y enviando una solicitud HTTP manipulada a un dispositivo afectado. Un exploit exitoso podría permitir al atacante ejecutar ciertos comandos de configuración en el dispositivo FTD objetivo. Para explotar con éxito esta vulnerabilidad, un atacante necesitaría credenciales válidas en el software FMC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.2.3 (incluyendo) 6.2.3.18 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.0.16 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.6.0 (incluyendo) 6.6.7.1 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 6.7.0.3 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.5 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.0.3 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.3.1 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.3.0 (incluyendo) 7.3.1.1 (incluyendo)