CVE-2026-20131
Cisco Secure Firewall Management Center सॉफ़्टवेयर रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 4 मार्च 2026
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 19 मार्च 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
सिस्को सिक्योर फायरवॉल मैनेजमेंट सेंटर (FMC) सॉफ़्टवेयर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर रूट के रूप में मनमाना Java कोड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता उपयोगकर्ता-आपूर्ति किए गए Java बाइट स्ट्रीम के असुरक्षित डिसीरियलाइज़ेशन के कारण है। एक हमलावर प्रभावित डिवाइस के वेब-आधारित प्रबंधन इंटरफ़ेस में एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट भेजकर इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को डिवाइस पर मनमाना कोड निष्पादित करने और विशेषाधिकारों को रूट तक बढ़ाने की अनुमति दे सकता है। नोट: यदि FMC प्रबंधन इंटरफ़ेस तक सार्वजनिक इंटरनेट पहुँच नहीं है, तो इस भेद्यता से जुड़ी हमले की सतह कम हो जाती है।
स्रोत
5- CVE-2026-20131एक्सप्लॉइट
CVE-2026-20131
- CVE-2026-20131-Post-Incident-Written-Reportजानकारीपूर्ण
# CVE-2026-20131 (CVSS 10.0) पर घटना-पश्चात रिपोर्ट Cisco FMC में अनसुरक्षित डिसीरियलाइज़ेशन भेद्यता, जिसका Interlock रैनसमवेयर द्वारा शोषण किया गया। इसमें रूट-कॉज़ विश्लेषण, लेटरल मूवमेंट रणनीतियाँ, और आपातकालीन रोकथाम उपायों का विवरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।