CVE-2023-20048
सिस्को फायरपावर मैनेजमेंट सेंटर (FMC) सॉफ्टवेयर के वेब सेवा इंटरफेस में एक भेद्यता एक प्रमाणित, दूरस्थ हमलावर को FMC सॉफ्टवेयर द्वारा प्रबंधित Firepower Threat Defense (FTD) डिवाइस पर कुछ अनधिकृत कॉन्फ़िगरेशन कमांड...
- प्रकाशित
- 1 नव॰ 2023
- अद्यतन
- 16 दिस॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को फायरपावर मैनेजमेंट सेंटर (FMC) सॉफ्टवेयर के वेब सेवा इंटरफेस में एक भेद्यता एक प्रमाणित, दूरस्थ हमलावर को FMC सॉफ्टवेयर द्वारा प्रबंधित Firepower Threat Defense (FTD) डिवाइस पर कुछ अनधिकृत कॉन्फ़िगरेशन कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता वेब सेवा इंटरफेस के माध्यम से भेजे गए कॉन्फ़िगरेशन कमांड के अपर्याप्त प्राधिकरण के कारण है। एक हमलावर FMC वेब सेवा इंटरफेस में प्रमाणित होकर और प्रभावित डिवाइस पर एक क्राफ्टेड HTTP अनुरोध भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को लक्षित FTD डिवाइस पर कुछ कॉन्फ़िगरेशन कमांड निष्पादित करने की अनुमति दे सकता है। इस भेद्यता का सफलतापूर्वक शोषण करने के लिए, एक हमलावर को FMC सॉफ्टवेयर पर मान्य क्रेडेंशियल की आवश्यकता होगी।
स्रोत
2- FuegoTestस्कैनर
Cisco Firepower Management Center में CVE-2023-20048 कमजोरी का पता लगाने के लिए एक CLI उपकरण
- cisco-rv-rce-pocएक्सप्लॉइट
CVE-2023-20048 के लिए PoC और एक्सप्लॉइट स्क्रिप्ट — Cisco RV सीरीज़ राउटर को प्रभावित करने वाली Remote Code Execution भेद्यता। इसमें एक भेद्यता जाँचकर्ता (PoC) और रिमोट शेल एक्सेस प्राप्त करने के लिए एक कार्यशील एक्सप्लॉइट शामिल है। केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।