Vulnerabilidad en Cisco Secure Firewall Management Center (CVE-2025-20148)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/08/2025
Última modificación:
25/08/2025
Descripción
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado inyecte contenido HTML arbitrario en un documento generado por el dispositivo. Esta vulnerabilidad se debe a una validación incorrecta de los datos proporcionados por el usuario. Un atacante podría explotar esta vulnerabilidad enviando contenido malicioso a un dispositivo afectado y utilizándolo para generar un documento con información confidencial. Una explotación exitosa podría permitir al atacante alterar el diseño estándar de los documentos generados por el dispositivo, leer archivos arbitrarios del sistema operativo subyacente y realizar ataques de Server-Side Request Forgery (SSRF). Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas para una cuenta de usuario con al menos el rol de Analista de Seguridad (Solo Lectura).
Impacto
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.2.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_firewall_management_center:7.4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página