Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 Cisco Firepower Management Center (FMC) Software存在跨站脚本漏洞,该漏洞是由于验证不足由基于 Web 的管理界面提供的用户输入。攻击者可以通过说服界面用户单击精心设计的链接来利用这些漏洞。成功的利用可能允许攻击者在界面上下文中执行任意脚本代码或访问基于浏览器的敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Firepower Management Center | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-20759 | 8.8 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2022-20746 | 8.6 HIGH | Cisco Firepower Threat Defense Software TCP Proxy Denial of Service Vulnerability |
| CVE-2022-20715 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Remote Ac |
| CVE-2022-20751 | 8.6 HIGH | Cisco Firepower Threat Defense Software Snort Out of Memory Denial of Service Vulnerabilit |
| CVE-2022-20757 | 8.6 HIGH | Cisco Firepower Threat Defense Software Denial of Service Vulnerability |
| CVE-2022-20760 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software DNS Inspe |
| CVE-2022-20767 | 8.6 HIGH | Cisco Firepower Threat Defense Software DNS Enforcement Denial of Service Vulnerability |
| CVE-2022-20745 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2022-20737 | 8.5 HIGH | Cisco Adaptive Security Appliance Software Clientless SSL VPN Heap Overflow Vulnerability |
| CVE-2022-20742 | 7.4 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software IPsec IKE |
| CVE-2022-20743 | 6.5 MEDIUM | Cisco Firepower Management Center File Upload Security Bypass Vulnerability |
| CVE-2022-20740 | 6.1 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerability |
| CVE-2022-20629 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20628 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20748 | 5.3 MEDIUM | Cisco Firepower Threat Defense Software Local Malware Analysis Denial of Service Vulnerabi |
| CVE-2022-20729 | 4.4 MEDIUM | Cisco Firepower Threat Defense Software XML Injection Vulnerability |
| CVE-2022-20730 | 4.0 MEDIUM | Cisco Firepower Threat Defense Software Security Intelligence DNS Feed Bypass Vulnerabilit |
| CVE-2022-20744 | Cisco Firepower Management Center Software Information Disclosure Vulnerability |
No comments yet