CVE-2021-1585
Vulnerabilidade de execução remota de código no Cisco Adaptive Security Device Manager
- Publicado
- 8 de jul. de 2021
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no Cisco Adaptive Security Device Manager (ASDM) Launcher poderia permitir que um atacante remoto não autenticado executasse código arbitrário no sistema operacional do usuário. Essa vulnerabilidade se deve à falta de verificação adequada de assinatura para código específico trocado entre o ASDM e o Launcher. Um atacante poderia explorar essa vulnerabilidade aproveitando uma posição de man-in-the-middle na rede para interceptar o tráfego entre o Launcher e o ASDM e, em seguida, injetar código arbitrário. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário no sistema operacional do usuário com o nível de privilégios atribuído ao ASDM Launcher. Uma exploração bem-sucedida pode exigir que o atacante realize um ataque de engenharia social para persuadir o usuário a iniciar a comunicação do Launcher para o ASDM.
Fontes
2- cisco_asa_researchPesquisa
# Pesquisa de Segurança do Software Cisco ASA e ASDM
- staystaystayExploit
Prova de Conceito para CVE-2021-1585: Cisco ASA Device Manager RCE
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.