CVE-2026-20131
ثغرة تنفيذ التعليمات البرمجية عن بُعد في برنامج Cisco Secure Firewall Management Center
- تم النشر
- 04/03/2026
- محدث
- 14/08/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 19/03/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لبرنامج Cisco Secure Firewall Management Center (FMC) Software يمكن أن تسمح لمهاجم بعيد غير مصادَق بتنفيذ كود Java عشوائي بصلاحيات root على جهاز متأثر. تعود هذه الثغرة الأمنية إلى إلغاء تسلسل غير آمن لتيار بايت Java مقدَّم من المستخدم. يمكن للمهاجم استغلال هذه الثغرة الأمنية عن طريق إرسال كائن Java متسلسل ومُصمَّم بعناية إلى واجهة الإدارة المستندة إلى الويب على جهاز متأثر. يمكن أن يسمح الاستغلال الناجح للمهاجم بتنفيذ كود عشوائي على الجهاز ورفع الصلاحيات إلى root. ملاحظة: إذا لم تكن واجهة إدارة FMC متاحة عبر الإنترنت العام، فإن سطح الهجوم المرتبط بهذه الثغرة الأمنية يكون أقل.
المصادر
5- CVE-2026-20131استغلال
CVE-2026-20131
تقرير ما بعد الحادثة حول CVE-2026-20131 (CVSS 10.0)، وهي ثغرة إلغاء تسلسل غير آمن في Cisco FMC استغلها برنامج الفدية Interlock. يتضمن التقرير تحليل السبب الجذري، وتكتيكات الحركة الجانبية، واستراتيجيات الاحتواء الطارئة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.