Cisco Firepower Management Center(FMC)是美国思科(Cisco)公司的新一代防火墙管理中心软件。 Cisco Firepower Management Center (FMC)存在安全漏洞,该漏洞源于对基于 Web 的管理界面的用户提供的输入进行了不正确的验证。攻击者可以通过诱使用户单击旨在将恶意输入传递到界面的链接来进行跨站脚本攻击并获得对基于浏览器的敏感信息的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Firepower Management Center 6.1.0 | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-20759 | 8.8 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2022-20746 | 8.6 HIGH | Cisco Firepower Threat Defense Software TCP Proxy Denial of Service Vulnerability |
| CVE-2022-20715 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Remote Ac |
| CVE-2022-20751 | 8.6 HIGH | Cisco Firepower Threat Defense Software Snort Out of Memory Denial of Service Vulnerabilit |
| CVE-2022-20757 | 8.6 HIGH | Cisco Firepower Threat Defense Software Denial of Service Vulnerability |
| CVE-2022-20760 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software DNS Inspe |
| CVE-2022-20767 | 8.6 HIGH | Cisco Firepower Threat Defense Software DNS Enforcement Denial of Service Vulnerability |
| CVE-2022-20745 | 8.6 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Servi |
| CVE-2022-20737 | 8.5 HIGH | Cisco Adaptive Security Appliance Software Clientless SSL VPN Heap Overflow Vulnerability |
| CVE-2022-20742 | 7.4 HIGH | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software IPsec IKE |
| CVE-2022-20743 | 6.5 MEDIUM | Cisco Firepower Management Center File Upload Security Bypass Vulnerability |
| CVE-2022-20629 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20628 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20627 | 5.4 MEDIUM | Cisco Firepower Management Center Software Cross-Site Scripting Vulnerabilities |
| CVE-2022-20748 | 5.3 MEDIUM | Cisco Firepower Threat Defense Software Local Malware Analysis Denial of Service Vulnerabi |
| CVE-2022-20729 | 4.4 MEDIUM | Cisco Firepower Threat Defense Software XML Injection Vulnerability |
| CVE-2022-20730 | 4.0 MEDIUM | Cisco Firepower Threat Defense Software Security Intelligence DNS Feed Bypass Vulnerabilit |
| CVE-2022-20744 | Cisco Firepower Management Center Software Information Disclosure Vulnerability |
No comments yet