Injecció SQL al Cisco Firepower Management Center Software

ALERTES

27/05/2024

CVE-2024-20360

ALT: (8,8)

CVSS3: 7,7

El programari Cisco Firepower Management Center és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar declaracions SQL especialment dissenyades per veure, afegir, modificar o suprimir informació a la base de dades de fons.

Sistemes Afectats

  • Cisco’s Cisco Firepower Management Center

Remediació
Consulteu l’Assessorament de seguretat de Cisco cisco-sa-fmc-sqli-WFFDnNOs per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.