| Описание уязвимости | Уязвимость веб-интерфейса программного обеспечения администрирования сети Cisco Firepower Management Center существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перезаписать файлы в файловой системе уязвимого устройства с помощью специально созданного файла |
| Вендор | Cisco Systems Inc. |
| Наименование ПО | Cisco Firepower Management Center |
| Версия ПО | до 6.2.2.2 |
| Тип ПО | ПО программно-аппаратных средств защиты |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Недостаточная проверка вводимых данных, Ошибки управления ресурсом |
| Идентификатор типа ошибки | CWE-20, CWE-399 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 06.05.2020 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcai-z5dQObVN |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |