← volver
CVE-2025-20218mediumCWE-643

Cisco Secure Firepower Management Center Software XPATH Injection Vulnerability

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.9epss 0.4%
probabilidad de explotación
0.4%top 63% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto en la interfaz de gestión del firewall Cisco permite que alguien con credenciales administrativas envíe una solicitud especialmente elaborada que elude las verificaciones de entrada, pudiendo recuperar información sensible del sistema.

Detalle técnico

Vulnerabilidad de inyección XPath en la interfaz web de gestión del Cisco Secure Firewall Management Center (FMC) debido a validación insuficiente de entrada. Un atacante remoto autenticado con credenciales administrativas válidas puede elaborar una solicitud maliciosa para extraer datos sensibles manipulando consultas XPath, requiriendo autenticación previa en la interfaz de gestión.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software could allow an authenticated, remote attacker to retrieve sensitive information from an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending a crafted request to the web-based management interface of an affected device. A successful exploit could allow the attacker to retrieve sensitive information from the affected device. To exploit this vulnerability, the attacker must have valid administrative credentials.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N