CVE-2025-20265
Уязвимость удаленного выполнения кода в Cisco Secure Firewall Management Center Software Radius
- Опубликовано
- 14 авг. 2025 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в реализации подсистемы RADIUS в программном обеспечении Cisco Secure Firewall Management Center (FMC) может позволить неаутентифицированному удалённому злоумышленнику внедрять произвольные shell-команды, которые выполняются устройством. Данная уязвимость обусловлена отсутствием надлежащей обработки пользовательского ввода на этапе аутентификации. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированные данные при вводе учётных данных, которые будут аутентифицированы на настроенном сервере RADIUS. Успешная эксплуатация может позволить злоумышленнику выполнять команды с высоким уровнем привилегий. Примечание: Для эксплуатации этой уязвимости в Cisco Secure FMC Software должна быть настроена аутентификация RADIUS для веб-интерфейса управления, управления через SSH или для обоих способов.
Источники
3- cve_2025_20265Эксплойт
PoC для CVE-2025-20265 Уязвимость удаленного выполнения кода RADIUS в Cisco Secure FMC Software
- cve2025-20265Сканер
Безопасный Python-скрипт для обнаружения экземпляров Cisco FMC, потенциально уязвимых к CVE-2025-20265. Использует официальный API FMC для проверки версии, поддерживает сканирование одной/нескольких целей и включает безвредный локальный маркер PoC.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.