CVE-2022-20828
Cisco FirePOWER Software para Módulo ASA FirePOWER Vulnerabilidade de Injeção de Comandos
- Publicado
- 24 de jun. de 2022
- Atualizado
- 1 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 16 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no analisador de CLI do software Cisco FirePOWER para o módulo Adaptive Security Appliance (ASA) FirePOWER poderia permitir que um atacante remoto autenticado executasse comandos arbitrários no sistema operacional subjacente de um módulo ASA FirePOWER afetado como usuário root. Essa vulnerabilidade se deve ao tratamento inadequado de parâmetros de comando indefinidos. Um atacante poderia explorar essa vulnerabilidade usando um comando especialmente criado na CLI ou enviando uma solicitação HTTPS especialmente criada para a interface de gerenciamento baseada na web do Cisco ASA que hospeda o módulo ASA FirePOWER. Observação: para explorar essa vulnerabilidade, o atacante deve ter acesso administrativo ao Cisco ASA. Espera-se também que um usuário que tenha acesso administrativo a um Cisco ASA específico tenha acesso administrativo ao módulo ASA FirePOWER hospedado por esse Cisco ASA.
Fontes
1- cisco_asa_researchPesquisa
# Pesquisa de Segurança do Software Cisco ASA e ASDM
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.