北京赛克艾威科技有限公司 2026-03-04
Cisco Secure Firewall Management Center \(FMC\) 软件的Web界面中存在一个漏洞,可能允许未认证的远程攻击者绕过身份验证,并在受影响设备上执行脚本文件,从而获取底层操作系统的root访问权限。 该漏洞是由于在启动时创建了一个不正确的系统进程所致。攻击者可通过向受影响设备发送精心构造的HTTP请求来利用此漏洞。成功利用该漏洞后,攻击者可执行多种脚本和命令,从而获得对设备的root访问权限。
暂无
https://ti.qianxin.com/vulnerability/detail/446558