CVE-2022-20829
Cisco Adaptive Security Device Manager 및 Adaptive Security Appliance Software 클라이언트 측 임의 코드 실행 취약점
- 게시됨
- 2022. 6. 24.
- 업데이트됨
- 2024. 11. 1.
- CNA 할당 중
- cisco
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 88.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Cisco Adaptive Security Device Manager(ASDM) 이미지의 패키징 및 Cisco Adaptive Security Appliance(ASA) Software가 해당 이미지를 검증하는 방식의 취약점으로 인해, 관리자 권한을 가진 인증된 원격 공격자가 Cisco ASA Software를 실행 중인 장치에 악성 코드가 포함된 ASDM 이미지를 업로드할 수 있습니다. 이 취약점은 Cisco ASA Software를 실행 중인 장치에 ASDM 이미지를 설치하는 동안 해당 이미지의 진위성 검증이 충분하지 않기 때문에 발생합니다. 공격자는 Cisco ASA Software를 실행 중인 장치에 조작된 ASDM 이미지를 설치한 후, 대상 사용자가 ASDM을 사용하여 해당 장치에 접근하기를 기다리는 방식으로 이 취약점을 악용할 수 있습니다. 공격에 성공하면 공격자는 대상 사용자의 컴퓨터에서 해당 사용자의 권한으로 임의 코드를 실행할 수 있습니다. 참고: 이 취약점을 성공적으로 악용하려면 공격자가 Cisco ASA Software를 실행 중인 장치에 대한 관리자 권한을 보유해야 합니다. 잠재적 공격 대상은 ASDM을 사용하여 동일한 Cisco ASA Software 실행 장치를 관리하는 사용자로 제한됩니다. Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 이미 출시했으며 향후에도 출시할 예정입니다.
소스
2Cisco ASA 소프트웨어 및 ASDM 보안 연구
- theway익스플로잇
ASDM 바이너리 패키지를 추출, 수정 및 제작하기 위한 도구 (CVE-2022-20829)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.