Уязвимость в веб-интерфейсе программного обеспечения Cisco Secure Firewall Management Center (FMC) может позволить аутентифицированному уда…
Уязвимость в веб-интерфейсе программного обеспечения Cisco Secure Firewall Management Center (FMC) может позволить аутентифицированному удаленному злоумышленнику извлекать конфиденциальную информацию с затронутого устройства. Эта уязвимость обусловлена недостаточной валидацией данных. Злоумышленник может использовать эту уязвимость, отправив созданный запрос в веб-интерфейс управления пострадавшим устройством. Успешный эксплойт может позволить злоумышленнику получить конфиденциальную информацию с пострадавшем устройстве. Чтобы использовать эту уязвимость, злоумышленник должен иметь действительные административные полномочия.
Программный продукт использует внешние входные данные для динамического формирования XPath-выражения, применяемого для извлечения данных из XML-базы данных, однако не нейтрализует или некорректно нейтрализует эти входные данные. Это позволяет злоумышленнику управлять структурой запроса.
https://cwe.mitre.org/data/definitions/643.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| secure_firewall_management_center | * | Отслеживается |