ProduktWersja oprogramowania Cisco Secure FMC – wiele wersji
Numer CVECVE-2026-20316
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
OpisLuka w zabezpieczeniach interfejsu internetowego oprogramowania Cisco Secure Firewall Management Center (FMC) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu zalogowanie się do urządzenia z wykorzystaniem konta o niskich uprawnieniach w celu uzyskania dostępu do poufnych danych w systemach, których dotyczy luka. Luka ta wynika z obecności statycznych danych uwierzytelniających użytkownika z wykorzystaniem konta o niskich uprawnieniach. Atakujący może wykorzystać tę lukę, logując się do systemu z wykorzystaniem konta o niskich uprawnieniach. Skuteczna eksploitacja może umożliwić atakującemu zalogowanie się do systemu z wykorzystaniem konta o niskich uprawnieniach i uzyskanie dostępu do poufnych danych.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh