CVE-2023-20048
Уязвимость в интерфейсе веб-сервисов Cisco Firepower Management Center (FMC) Software может позволить аутентифицированному удалённому злоумышленнику...
- Опубликовано
- 1 нояб. 2023 г.
- Обновлено
- 16 дек. 2025 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:HСредний · следующие 30 дней
- Процентиль
- 96,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в интерфейсе веб-сервисов Cisco Firepower Management Center (FMC) Software может позволить аутентифицированному удалённому злоумышленнику выполнять определённые несанкционированные команды конфигурации на устройстве Firepower Threat Defense (FTD), которое управляется FMC Software. Эта уязвимость обусловлена недостаточной авторизацией команд конфигурации, отправляемых через интерфейс веб-сервисов. Злоумышленник может воспользоваться этой уязвимостью, аутентифицировавшись в интерфейсе веб-сервисов FMC и отправив специально сформированный HTTP-запрос на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику выполнять определённые команды конфигурации на целевом устройстве FTD. Для успешной эксплуатации этой уязвимости злоумышленнику потребуются действительные учётные данные в FMC Software.
Источники
2- FuegoTestСканер
CLI-инструмент для обнаружения уязвимости CVE-2023-20048 в Cisco Firepower Management Center.
- cisco-rv-rce-pocЭксплойт
PoC и эксплойт-скрипты для CVE-2023-20048 — уязвимость удалённого выполнения кода, затрагивающая маршрутизаторы серии Cisco RV. Включает проверку уязвимости (PoC) и рабочий эксплойт для получения удалённого доступа к оболочке. Только для образовательных и исследовательских целей.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.