CVE-2025-20265
Cisco Secure Firewall Management Center Software Radius 원격 코드 실행 취약점
- 게시됨
- 2025. 8. 14.
- 업데이트됨
- 2026. 2. 26.
- CNA 할당 중
- cisco
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 96.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
A vulnerability in the RADIUS subsystem implementation of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to inject arbitrary shell commands that are executed by the device. This vulnerability is due to a lack of proper handling of user input during the authentication phase. An attacker could exploit this vulnerability by sending crafted input when entering credentials that will be authenticated at the configured RADIUS server. A successful exploit could allow the attacker to execute commands at a high privilege level. Note: For this vulnerability to be exploited, Cisco Secure FMC Software must be configured for RADIUS authentication for the web-based management interface, SSH management, or both. Cisco Secure Firewall Management Center (FMC) Software의 RADIUS 서브시스템 구현에서의 취약점으로 인해 인증되지 않은 원격 공격자가 장치에 의해 실행되는 임의의 셸 명령을 주입할 수 있습니다. 이 취약점은 인증 단계에서 사용자 입력을 제대로 처리하지 않기 때문에 발생합니다. 공격자는 구성된 RADIUS 서버에서 인증될 자격 증명을 입력할 때 조작된 입력을 전송하여 이 취약점을 악용할 수 있습니다. 성공적으로 악용하면 공격자는 높은 권한 수준에서 명령을 실행할 수 있습니다. 참고: 이 취약점이 악용되려면 Cisco Secure FMC Software가 웹 기반 관리 인터페이스, SSH 관리 또는 둘 모두에 대해 RADIUS 인증을 사용하도록 구성되어 있어야 합니다.
소스
3- cve_2025_20265익스플로잇
PoC for CVE-2025-20265 Cisco Secure FMC Software RADIUS 원격 코드 실행 취약점
안전한 Python 스크립트로, CVE-2025-20265에 잠재적으로 취약한 Cisco FMC 인스턴스를 탐지합니다. 공식 FMC API를 사용하여 버전을 확인하며, 단일/멀티 타겟 스캔을 지원하고, 무해한 로컬 PoC 마커를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.