Cisco Firepower Threat Defense(FTD)是美国思科(Cisco)公司的一套提供下一代防火墙服务的统一软件。 Cisco Firepower Threat Defense (FTD) Software存在安全漏洞,该漏洞允许经过身份验证的本地攻击者将 XML 注入命令解析器。此漏洞是由于输入验证不足造成的。攻击者可以通过在命令中包含精心设计的输入来利用此漏洞。成功的利用可能允许攻击者将 XML 注入命令解析器,这可能导致命令的意外处理和意外的命令输出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Firepower Threat Defense Software | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-20759 | 8.8 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2022-20746 | 8.6 HIGH | Cisco Firepower Threat Defense Software TCP Proxy Denial of Service Vulnerability |
| CVE-2022-20715 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Remote Ac |
| CVE-2022-20751 | 8.6 HIGH | Cisco Firepower Threat Defense Software Snort Out of Memory Denial of Service Vulnerabilit |
| CVE-2022-20757 | 8.6 HIGH | Cisco Firepower Threat Defense Software Denial of Service Vulnerability |
| CVE-2022-20760 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software DNS Inspe |
| CVE-2022-20767 | 8.6 HIGH | Cisco Firepower Threat Defense Software DNS Enforcement Denial of Service Vulnerability |
| CVE-2022-20745 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2022-20737 | 8.5 HIGH | Cisco Adaptive Security Appliance Software Clientless SSL VPN Heap Overflow Vulnerability |
| CVE-2022-20742 | 7.4 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software IPsec IKE |
| CVE-2022-20743 | 6.5 MEDIUM | Cisco Firepower Management Center File Upload Security Bypass Vulnerability |
| CVE-2022-20740 | 6.1 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerability |
| CVE-2022-20629 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20628 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20627 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20748 | 5.3 MEDIUM | Cisco Firepower Threat Defense Software Local Malware Analysis Denial of Service Vulnerabi |
| CVE-2022-20730 | 4.0 MEDIUM | Cisco Firepower Threat Defense Software Security Intelligence DNS Feed Bypass Vulnerabilit |
| CVE-2022-20744 | Cisco Firepower Management Center Software Information Disclosure Vulnerability |
No comments yet