Cisco Firepower Device Manager sérülékenysége

CH azonosító

CH-13870

Angol cím

Cisco Firepower Device Manager vulnerability

Felfedezés dátuma

2017.01.31.

Súlyosság

Közepes

Érintett rendszerek

CISCO

Érintett verziók

Cisco Firepower Threat Defense Software versions 6.1.x

ASA5506-X
ASA5506W-X
ASA5506H-X
ASA5508-X
ASA5516-X
ASA5512-X
ASA5515-X
ASA5525-X
ASA5545-X
ASA5555-X

Összefoglaló

A Cisco Firepower Device Manager közepes kockázati besorolású sérülékenysége vált ismertté, amellyel a támadó az érintett rendszeren tárolt napló állományba téves bejegyzéseket írhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A biztonsági rés a felhasználói adat elégtelen ellenőrzéséből fakad. A támadó a webes felületen keresztül küldött, speciálisan szerkesztett kérések segítségével az érintett rendszeren található napló állomány adataihoz meghamisított bejegyzéseket fűzhet hozzá.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »