CVE-2023-20048
Una vulnerabilità nell'interfaccia dei servizi web del software Cisco Firepower Management Center (FMC) potrebbe consentire a un utente remoto autenticato...
- Pubblicato
- 1 nov 2023
- Aggiornato
- 16 dic 2025
- Assegnazione CNA
- cisco
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:HModerato · prossimi 30 giorni
- Percentile
- 96,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia dei servizi web del software Cisco Firepower Management Center (FMC) potrebbe consentire a un utente remoto autenticato di eseguire determinati comandi di configurazione non autorizzati su un dispositivo Firepower Threat Defense (FTD) gestito dal software FMC. Questa vulnerabilità è dovuta a un'autorizzazione insufficiente dei comandi di configurazione inviati tramite l'interfaccia dei servizi web. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità autenticandosi all'interfaccia dei servizi web FMC e inviando una richiesta HTTP appositamente predisposta a un dispositivo interessato. Un exploit riuscito potrebbe consentire all'attaccante di eseguire determinati comandi di configurazione sul dispositivo FTD preso di mira. Per sfruttare con successo questa vulnerabilità, un attaccante dovrebbe disporre di credenziali valide sul software FMC.
Fonti
2- FuegoTestScanner
Uno strumento CLI per rilevare la vulnerabilità CVE-2023-20048 in Cisco Firepower Management Center.
- cisco-rv-rce-pocExploit
Script PoC ed exploit per CVE-2023-20048 - Vulnerabilità di esecuzione remota di codice che colpisce i router della serie Cisco RV. Include un verificatore di vulnerabilità (PoC) e un exploit funzionante per ottenere accesso remoto alla shell. Solo per scopi educativi e di ricerca.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.