Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el subsistema de registro del Cisco Firepower Threat Defense Firepower Device Manager (CVE-2017-3822)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/02/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el subsistema de registro del Cisco Firepower Threat Defense (FTD) Firepower Device Manager (FDM) podría permitir a un atacante remoto no autenticado agregar entradas arbitrarias al registro de auditoría. Esta vulnerabilidad afecta a las versiones 6.1.x de Cisco Firepower Threat Defense Software en los siguientes productos vulnerables que han habilitado FDM: ASA5506-X ASA5506-X ASA5506-X ASA5508-X ASA5516-X ASA5512-X ASA5515-X ASA5525-X ASA5545-X ASA5555 -X. Más Información: CSCvb86860. Lanzamientos Afectados Conocidos: FRANGELICO. Lanzamientos Reparados Conocidos: 6.2.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense:6.1.0:*:*:*:*:*:*:*