Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD) (CVE-2022-20729)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante local autenticado inyectar XML en el analizador de comandos. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al incluir entradas diseñadas en los comandos. Una explotación con éxito podría permitir al atacante inyectar XML en el analizador de comandos, lo que podría resultar en un procesamiento inesperado del comando y a una salida no esperada del mismo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.4.0.15 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.6.5.2 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 7.0.2 (excluyendo)