Уязвимость в веб-интерфейсе управления Cisco Firepower Management Center (FMC) Software может позволить не прошедшему аутентификацию удален…
Уязвимость в веб-интерфейсе управления Cisco Firepower Management Center (FMC) Software может позволить не прошедшему аутентификацию удаленному злоумышленнику получить доступ к конфиденциальной информации. Эта уязвимость связана с отсутствием авторизации для определенных ресурсов в веб-интерфейсе управления в сочетании с недостаточной энтропией в именах этих ресурсов. Злоумышленник может воспользоваться этой уязвимостью, отправив серию HTTPS-запросов на затронутое устройство для перечисления ресурсов на устройстве. Успешная эксплуатация может позволить злоумышленнику получить конфиденциальную информацию с устройства.
Количество возможных случайных значений меньше необходимого для продукта, что делает его более уязвимым к атакам перебором.
https://cwe.mitre.org/data/definitions/334.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| secure_firewall_management_center | * | Отслеживается |