Injecció SQL al Cisco Firepower Management Center Software
27/05/2024
CVE-2024-20360
ALT: (8,8)
CVSS3: 7,7
El programari Cisco Firepower Management Center és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar declaracions SQL especialment dissenyades per veure, afegir, modificar o suprimir informació a la base de dades de fons.
Sistemes Afectats
- Cisco’s Cisco Firepower Management Center
Remediació
Consulteu l’Assessorament de seguretat de Cisco cisco-sa-fmc-sqli-WFFDnNOs per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.