CVE-2021-1585
Cisco Adaptive Security Device Manager Sicherheitslücke für Remote-Code-Ausführung
- Veröffentlicht
- 08.07.2021
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle im Cisco Adaptive Security Device Manager (ASDM) Launcher könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, beliebigen Code auf dem Betriebssystem eines Benutzers auszuführen. Diese Schwachstelle ist auf das Fehlen einer ordnungsgemäßen Signaturprüfung für bestimmten Code zurückzuführen, der zwischen dem ASDM und dem Launcher ausgetauscht wird. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine Man-in-the-Middle-Position im Netzwerk einnimmt, um den Datenverkehr zwischen dem Launcher und dem ASDM abzufangen und anschließend beliebigen Code einzuschleusen. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebigen Code auf dem Betriebssystem des Benutzers mit der dem ASDM Launcher zugewiesenen Berechtigungsstufe auszuführen. Für eine erfolgreiche Ausnutzung könnte der Angreifer einen Social-Engineering-Angriff durchführen müssen, um den Benutzer dazu zu bringen, die Kommunikation vom Launcher zum ASDM zu initiieren.
Quellen
2- cisco_asa_researchForschung
Cisco ASA Software und ASDM Sicherheitsforschung
- staystaystayExploit
Proof of Concept für CVE-2021-1585: Cisco ASA Device Manager RCE
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.