Аутентифицированный пользователь-администратор, имеющий доступ как к веб-интерфейсу управления, так и к интерфейсу командной строки на Firebox, может включить оболочку диагностической отладки, загрузив диагностический пакет для конкретной платформы и версии и выполнив оставшуюся диагностическую команду.
Эта проблема затрагивает ОС Fireware: от 12.0 до 12.11.2.
Показать оригинальное описание (EN)
An authenticated admin user with access to both the management WebUI and command line interface on a Firebox can enable a diagnostic debug shell by uploading a platform and version-specific diagnostic package and executing a leftover diagnostic command. This issue affects Fireware OS: from 12.0 before 12.11.2.
Характеристики атаки
Последствия
Строка CVSS v4.0