CVE-2023-20048
Eine Schwachstelle in der Webservice-Schnittstelle von Cisco Firepower Management Center (FMC) Software könnte es einem authentifizierten, entfernten...
- Veröffentlicht
- 01.11.2023
- Aktualisiert
- 16.12.2025
- CNA zuweisen
- cisco
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:HMittel · nächste 30 Tage
- Perzentil
- 96,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Webservice-Schnittstelle von Cisco Firepower Management Center (FMC) Software könnte es einem authentifizierten, entfernten Angreifer ermöglichen, bestimmte nicht autorisierte Konfigurationsbefehle auf einem Firepower Threat Defense (FTD)-Gerät auszuführen, das von der FMC-Software verwaltet wird. Diese Schwachstelle ist auf eine unzureichende Autorisierung von Konfigurationsbefehlen zurückzuführen, die über die Webservice-Schnittstelle gesendet werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich an der FMC-Webservice-Schnittstelle authentifiziert und eine manipulierte HTTP-Anfrage an ein betroffenes Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, bestimmte Konfigurationsbefehle auf dem betroffenen FTD-Gerät auszuführen. Um diese Schwachstelle erfolgreich auszunutzen, benötigt ein Angreifer gültige Anmeldedaten für die FMC-Software.
Quellen
2- FuegoTestScanner
Ein CLI-Tool zur Erkennung der Sicherheitslücke CVE-2023-20048 in Cisco Firepower Management Center.
- cisco-rv-rce-pocExploit
PoC- und Exploit-Skripte für CVE-2023-20048 - eine Remote-Code-Execution-Schwachstelle, die Router der Cisco-RV-Serie betrifft. Enthält einen Schwachstellenprüfer (PoC) und einen funktionierenden Exploit, um Remote-Shell-Zugriff zu erlangen. Nur für Bildungs- und Forschungszwecke.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.