CVE-2025-20265
Vulnerabilità di esecuzione remota di codice nel software Cisco Secure Firewall Management Center Radius
- Pubblicato
- 14 ago 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'implementazione del sottosistema RADIUS del software Cisco Secure Firewall Management Center (FMC) potrebbe consentire a un attaccante remoto non autenticato di iniettare comandi shell arbitrari eseguiti dal dispositivo. Questa vulnerabilità è dovuta alla mancata corretta gestione dell'input utente durante la fase di autenticazione. Un attaccante potrebbe sfruttare questa vulnerabilità inviando input appositamente predisposti quando inserisce le credenziali che verranno autenticate presso il server RADIUS configurato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di eseguire comandi a un livello di privilegio elevato. Nota: affinché questa vulnerabilità possa essere sfruttata, il software Cisco Secure FMC deve essere configurato per l'autenticazione RADIUS per l'interfaccia di gestione basata sul web, la gestione SSH, o entrambe.
Fonti
3- cve_2025_20265Exploit
PoC per la vulnerabilità di esecuzione di codice in remoto RADIUS del software Cisco Secure FMC CVE-2025-20265
- cve2025-20265Scanner
Script Python sicuro per rilevare istanze Cisco FMC potenzialmente vulnerabili a CVE-2025-20265. Utilizza l'API FMC ufficiale per verificare la versione, supporta la scansione di singoli/multipli target e include un marker PoC locale innocuo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.