
Cisco Secure Firewall Management Center 中导致 Root RCE 的严重身份验证绕过
CVE-2026-20079 是 Cisco Secure Firewall Management Center (FMC) 软件 Web 界面中的一个严重漏洞。
未经身份验证的远程攻击者可以绕过身份验证,并在底层操作系统上以 root 权限执行任意脚本。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H根本原因: 启动时创建的某个不当系统进程允许特制 HTTP 请求绕过身份验证。
该漏洞影响 Cisco 本地防火墙基础设施的管理平面,使其在生产环境中极其危险。
受影响:
不受影响:
Cisco 已发布补丁。请参阅官方公告以了解每个分支的具体修复版本。
建议:尽快升级到最新的修复版本。
攻击者可以通过向 FMC Web 界面发送特制 HTTP 请求来利用此漏洞。该缺陷源于一个配置错误的启动时进程,该进程创建了备用身份验证路径,允许未经身份验证以 root 身份执行脚本。
公开的概念验证(PoC)漏洞利用已在披露后不久出现。
Cisco 官方安全公告: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2