Cisco FMC身份验证绕过漏洞(CVE-2026-20079)

北京赛克艾威科技有限公司 2026-03-04


  • 漏洞编号:CVE-2026-20079
  • 漏洞等级:严重
  • 漏洞标签:CISA KEV、关键漏洞、EXP公开、在野利用
  • 发布时间:2026-03-04

漏洞描述

Cisco Secure Firewall Management Center \(FMC\) 软件的Web界面中存在一个漏洞,可能允许未认证的远程攻击者绕过身份验证,并在受影响设备上执行脚本文件,从而获取底层操作系统的root访问权限。 该漏洞是由于在启动时创建了一个不正确的系统进程所致。攻击者可通过向受影响设备发送精心构造的HTTP请求来利用此漏洞。成功利用该漏洞后,攻击者可执行多种脚本和命令,从而获得对设备的root访问权限。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/446558