CVE-2025-20265
Cisco Secure Firewall Management Center Software Radius Sicherheitslücke für Remote-Codeausführung
- Veröffentlicht
- 14.08.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Implementierung des RADIUS-Subsystems der Cisco Secure Firewall Management Center (FMC) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, beliebige Shell-Befehle einzuschleusen, die vom Gerät ausgeführt werden. Diese Schwachstelle ist auf eine fehlende ordnungsgemäße Verarbeitung von Benutzereingaben während der Authentifizierungsphase zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er manipulierte Eingaben sendet, wenn er Anmeldedaten eingibt, die am konfigurierten RADIUS-Server authentifiziert werden. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, Befehle mit hohen Rechten auszuführen. Hinweis: Damit diese Schwachstelle ausgenutzt werden kann, muss die Cisco Secure FMC Software für die RADIUS-Authentifizierung für die webbasierte Verwaltungsoberfläche, die SSH-Verwaltung oder beides konfiguriert sein.
Quellen
3- cve_2025_20265Exploit
PoC für CVE-2025-20265 Cisco Secure FMC Software RADIUS Remote Code Execution Schwachstelle
- cve2025-20265Scanner
Sicheres Python-Skript zur Erkennung von Cisco FMC-Instanzen, die potenziell anfällig für CVE-2025-20265 sind. Verwendet die offizielle FMC-API zur Überprüfung der Version, unterstützt Einzel-/Multi-Ziel-Scans und enthält einen harmlosen lokalen PoC-Marker.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.