CVE-2023-20048
Cisco Firepower Management Center (FMC) 软件 Web 服务接口中的一个漏洞可能允许经过身份验证的远程攻击者在由 FMC 软件管理的 Firepower Threat Defense (FTD) 设备上执行某些未经授权的配置命令。此漏洞是由于通过 Web...
- 已发布
- 2023年11月1日
- 已更新
- 2025年12月16日
- 分配 CNA
- cisco
- 观察到的证据
- 2026年8月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:H中 · 未来 30 天
- 百分位
- 96.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Cisco Firepower Management Center (FMC) 软件 Web 服务接口中的一个漏洞可能允许经过身份验证的远程攻击者在由 FMC 软件管理的 Firepower Threat Defense (FTD) 设备上执行某些未经授权的配置命令。此漏洞是由于通过 Web 服务接口发送的配置命令授权不足所致。攻击者可以通过向 FMC Web 服务接口进行身份验证并向受影响的设备发送特制的 HTTP 请求来利用此漏洞。成功利用此漏洞可能允许攻击者在目标 FTD 设备上执行某些配置命令。要成功利用此漏洞,攻击者需要在 FMC 软件上拥有有效凭据。
来源
2- FuegoTest扫描仪
一款用于检测 Cisco Firepower Management Center 中 CVE-2023-20048 漏洞的 CLI 工具。
- cisco-rv-rce-poc漏洞利用
PoC和利用脚本,针对影响Cisco RV系列路由器的CVE-2023-20048远程代码执行漏洞。包含一个漏洞检测器(PoC)和一个用于获取远程Shell访问的可用利用工具。仅用于教育和研究目的。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。