Wersja oprogramowania Cisco Secure FMC – wiele wersji
Numer CVE
CVE-2026-20316
Krytyczność
5.3/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Opis
Luka w zabezpieczeniach interfejsu internetowego oprogramowania Cisco Secure Firewall Management Center (FMC) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu zalogowanie się do urządzenia z wykorzystaniem konta o niskich uprawnieniach w celu uzyskania dostępu do poufnych danych w systemach, których dotyczy luka. Luka ta wynika z obecności statycznych danych uwierzytelniających użytkownika z wykorzystaniem konta o niskich uprawnieniach. Atakujący może wykorzystać tę lukę, logując się do systemu z wykorzystaniem konta o niskich uprawnieniach. Skuteczna eksploitacja może umożliwić atakującemu zalogowanie się do systemu z wykorzystaniem konta o niskich uprawnieniach i uzyskanie dostępu do poufnych danych.