Informazioni sul CVE-2019-12690

Cisco Firepower Management Center Command Injection Vulnerability

CWE ID: CWE-78

Base Score (CVSS): N/A

CVE: CVE-2019-12690

Descrizione: A vulnerability in the web UI of the Cisco Firepower Management Center (FMC) could allow an authenticated, remote attacker to inject arbitrary commands that are executed with the privileges of the root user of the underlying operating system. The vulnerability is due to insufficient validation of user-supplied input to the web UI. An attacker could exploit this vulnerability by submitting crafted input in the web UI. A successful exploit could allow an attacker to execute arbitrary commands on the device with full root privileges.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco Firepower Management Center

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco Firepower Management Center
Anno: 2019
CWE: CWE-78
CVSS: 0.0

Ulteriori risorse disponibili