CVE-2026-20002

HIGH CVSS 3.1: 8,1
Обновлено 4 марта 2026
Cisco
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-89 (SQL Injection (SQL-инъекция))
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в веб-интерфейсе управления программного обеспечения Cisco Secure FMC может позволить удаленному злоумышленнику, прошедшему проверку подлинности, провести SQL-инъекцию в уязвимой системе. Эта уязвимость связана с неадекватной проверкой вводимых пользователем данных. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданные запросы на уязвимое устройство.

Успешный эксплойт может позволить злоумышленнику получить полный доступ к базе данных и прочитать определенные файлы в базовой операционной системе. Чтобы воспользоваться этой уязвимостью, злоумышленнику потребуются действительные учетные данные пользователя.

Показать оригинальное описание (EN)

A vulnerability in the web-based management interface of Cisco Secure FMC Software could allow an authenticated, remote attacker to conduct SQL injection attacks on an affected system. This vulnerability is due to inadequate validation of user-supplied input. An attacker could exploit this vulnerability by sending crafted requests to an affected device. A successful exploit could allow the attacker to obtain full access to the database and read certain files on the underlying operating system. To exploit this vulnerability, the attacker would need valid user credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)