# N/A
## 漏洞概述
Cisco Firepower Management Center (FMC) Software的Web服务接口中存在一个漏洞,该漏洞允许经过身份验证的远程攻击者在受FMC软件管理的Firepower Threat Defense (FTD)设备上执行某些未经授权的配置命令。
## 影响版本
未具体列出受影响的版本信息。
## 漏洞细节
该漏洞是由于通过Web服务接口发送的配置命令授权不足导致的。攻击者可以通过对FMC Web服务接口进行身份验证,并向受影响设备发送精心构造的HTTP请求来利用该漏洞。要成功利用这一漏洞,攻击者需要在FMC软件上拥有有效的凭据。
## 影响
成功利用此漏洞后,攻击者可以在目标FTD设备上执行某些配置命令,从而导致设备配置被篡改或操控。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A CLI tool for detecting CVE-2023-20048 vulnerability in Cisco Firepower Management Center. | https://github.com/0zer0d4y/FuegoTest | POC详情 |
| 2 | PoC and exploit scripts for CVE-2023-20048 - Remote Code Execution vulnerability affecting Cisco RV series routers. Includes a vulnerability checker (PoC) and a working exploit for gaining remote shell access. For educational and research purposes only. | https://github.com/oguzhanozuzun301/cisco-rv-rce-poc | POC详情 |
暂无评论