CVE-2023-20048
يوجد ثغرة أمنية في واجهة خدمات الويب لبرنامج Cisco Firepower Management Center (FMC) يمكن أن تسمح لمهاجم عن بُعد ومصادَق بتنفيذ أوامر تكوين معينة غير مصرح بها...
- تم النشر
- 01/11/2023
- محدث
- 16/12/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يوجد ثغرة أمنية في واجهة خدمات الويب لبرنامج Cisco Firepower Management Center (FMC) يمكن أن تسمح لمهاجم عن بُعد ومصادَق بتنفيذ أوامر تكوين معينة غير مصرح بها على جهاز Firepower Threat Defense (FTD) مُدار بواسطة برنامج FMC. ويعود سبب هذه الثغرة إلى عدم كفاية تفويض أوامر التكوين التي يتم إرسالها عبر واجهة خدمات الويب. ويمكن للمهاجم استغلال هذه الثغرة من خلال المصادقة على واجهة خدمات الويب الخاصة بـ FMC وإرسال طلب HTTP مُعدّ خصيصًا إلى الجهاز المتأثر. وقد يسمح الاستغلال الناجح للمهاجم بتنفيذ أوامر تكوين معينة على جهاز FTD المستهدف. ولنجاح استغلال هذه الثغرة، يحتاج المهاجم إلى بيانات اعتماد صالحة على برنامج FMC.
المصادر
2- FuegoTestالماسح الضوئي
أداة سطر أوامر لكشف الثغرة الأمنية CVE-2023-20048 في Cisco Firepower Management Center.
- cisco-rv-rce-pocاستغلال
نصوص برمجية لإثبات المفهوم (PoC) واستغلال الثغرة CVE-2023-20048 - ثغرة تنفيذ التعليمات البرمجية عن بُعد تؤثر على أجهزة التوجيه من سلسلة Cisco RV. تتضمن أداة فحص الثغرة (PoC) واستغلالًا عمليًا للحصول على وصول شل عن بُعد. للأغراض التعليمية والبحثية فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.