CVE-2022-20828
ثغرة حقن أوامر في برنامج Cisco FirePOWER لوحدة ASA FirePOWER
- تم النشر
- 24/06/2022
- محدث
- 01/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 16/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في محلل أوامر سطر الأوامر (CLI) في برنامج Cisco FirePOWER لوحدة Adaptive Security Appliance (ASA) FirePOWER، والتي قد تسمح لمهاجم عن بُعد ومصادق بالتنفيذ التعسفي للأوامر على نظام التشغيل الأساسي لوحدة ASA FirePOWER المتأثرة كمستخدم الجذر (root). تعود هذه الثغرة إلى المعالجة غير الصحيحة لمعاملات الأوامر غير المعرّفة. يمكن للمهاجم استغلال هذه الثغرة باستخدام أمر مُصمم بعناية على سطر الأوامر أو عن طريق إرسال طلب HTTPS مُصمم بعناية إلى واجهة الإدارة المستندة إلى الويب الخاصة بـ Cisco ASA التي تستضيف وحدة ASA FirePOWER. ملاحظة: لاستغلال هذه الثغرة، يجب أن يمتلك المهاجم صلاحيات إدارية على Cisco ASA. ومن المتوقع أيضًا أن يكون المستخدم الذي يمتلك صلاحيات إدارية على Cisco ASA معيّنة، يمتلك صلاحيات إدارية على وحدة ASA FirePOWER التي تستضيفها تلك الـ Cisco ASA.
المصادر
1- cisco_asa_researchالبحث
# بحث أمني في برنامج Cisco ASA وASDM
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.