CVE-2023-20048
Uma vulnerabilidade na interface de serviços web do Cisco Firepower Management Center (FMC) Software poderia permitir que um atacante remoto autenticado...
- Publicado
- 1 de nov. de 2023
- Atualizado
- 16 de dez. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:HModerado · próximos 30 dias
- Percentil
- 96,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface de serviços web do Cisco Firepower Management Center (FMC) Software poderia permitir que um atacante remoto autenticado executasse determinados comandos de configuração não autorizados em um dispositivo Firepower Threat Defense (FTD) gerenciado pelo FMC Software. Esta vulnerabilidade se deve à autorização insuficiente de comandos de configuração enviados pela interface de serviço web. Um atacante poderia explorar esta vulnerabilidade autenticando-se na interface de serviços web do FMC e enviando uma solicitação HTTP maliciosa a um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante executasse determinados comandos de configuração no dispositivo FTD alvo. Para explorar esta vulnerabilidade com sucesso, um atacante precisaria de credenciais válidas no FMC Software.
Fontes
2- FuegoTestScanner
Uma ferramenta CLI para detectar a vulnerabilidade CVE-2023-20048 no Cisco Firepower Management Center.
- cisco-rv-rce-pocExploit
Scripts de PoC e exploit para CVE-2023-20048 - vulnerabilidade de Execução Remota de Código que afeta roteadores da série Cisco RV. Inclui um verificador de vulnerabilidade (PoC) e um exploit funcional para obter acesso remoto ao shell. Apenas para fins educacionais e de pesquisa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.