Вразливість жорстко закодованого пароля в Cisco Secure Firewall Management Center
Вразливість у Cisco Secure Firewall Management Center дозволяє неавторизованому доступу через статичні паролі. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 95.19%
- Активно використовується
- так
- Продукт
- Secure Firewall Management Center (FMC)
Що відомо
Веб-інтерфейс Cisco Secure Firewall Management Center має вразливість, що дозволяє віддаленому неавторизованому зловмиснику увійти в систему з низькими привілеями, використовуючи статичні облікові дані. Це може призвести до доступу до конфіденційних даних у системі.
Бізнес-вплив
Вразливість може бути використана для несанкціонованого доступу до системи з низькими привілеями, що підвищує ризик витоку конфіденційної інформації. У поєднанні з іншими вразливостями Cisco Secure FMC це може призвести до підвищення привілеїв і більш серйозних наслідків для безпеки мережі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень безпеки від Cisco для Secure Firewall Management Center і застосувати їх. Якщо інтерфейс управління не має публічного доступу з Інтернету, слід обмежити доступ до нього. Рекомендується також переглянути журнали доступу на предмет підозрілої активності та оцінити ризики експозиції. DataHouse підтримує перевірку версій ПЗ та допомагає зменшувати мережеву експозицію для підвищення безпеки.