CVE-2025-20265
Cisco Secure Firewall Management Center Software Radius रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 14 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Secure Firewall Management Center (FMC) सॉफ़्टवेयर के RADIUS सबसिस्टम कार्यान्वयन में एक भेद्यता, एक अनधिकृत, दूरस्थ हमलावर को मनमाना शेल कमांड इंजेक्ट करने की अनुमति दे सकती है जो डिवाइस द्वारा निष्पादित किए जाते हैं। यह भेद्यता प्रमाणीकरण चरण के दौरान उपयोगकर्ता इनपुट के उचित संचालन की कमी के कारण है। एक हमलावर कॉन्फ़िगर किए गए RADIUS सर्वर पर प्रमाणित किए जाने वाले क्रेडेंशियल दर्ज करते समय क्राफ्टेड इनपुट भेजकर इस भेद्यता का फायदा उठा सकता है। एक सफल शोषण हमलावर को उच्च विशेषाधिकार स्तर पर कमांड निष्पादित करने की अनुमति दे सकता है। नोट: इस भेद्यता के शोषण के लिए, Cisco Secure FMC सॉफ़्टवेयर को वेब-आधारित प्रबंधन इंटरफ़ेस, SSH प्रबंधन, या दोनों के लिए RADIUS प्रमाणीकरण के लिए कॉन्फ़िगर किया जाना चाहिए।
स्रोत
3- cve_2025_20265एक्सप्लॉइट
CVE-2025-20265 Cisco Secure FMC सॉफ्टवेयर RADIUS रिमोट कोड निष्पादन भेद्यता के लिए PoC
- cve2025-20265स्कैनर
सुरक्षित Python स्क्रिप्ट जो CVE-2025-20265 के लिए संभावित रूप से संवेदनशील Cisco FMC इंस्टेंस का पता लगाती है। संस्करण की जाँच के लिए आधिकारिक FMC API का उपयोग करती है, सिंगल/मल्टी-टारगेट स्कैनिंग का समर्थन करती है, और एक हानिरहित स्थानीय PoC मार्कर शामिल करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।