Apache JServ 协议(AJP)连接器在 Cisco Secure FMC 软件中的内部配置存在漏洞,可能允许未经身份验证的远程攻击者冒充对等设备。 该漏洞源于 AJP 连接器在启动时未正确初始化加密参数。攻击者可通过向 AJP 连接器发送精心构造的数据包来利用此漏洞。成功利用后,攻击者可以以 root 权限执行命令,并完全控制受影响设备上的 FMC REST API。 注意:只有当 Cisco Secure FMC 软件与 Cisco Secure FTD 软件之间的有效 sftunnel 连接中断时,此
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Secure Firewall Management Center (FMC) | 7.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-20234 | 9.9 CRITICAL | Cisco ISE 凭据保护不足漏洞 |
| CVE-2026-20307 | 9.9 CRITICAL | Cisco ISE远程代码执行漏洞 |
| CVE-2026-20331 | 9.6 CRITICAL | 思科防火墙软件保护机制失效漏洞 |
| CVE-2026-20305 | 9.1 CRITICAL | Cisco ISE命令注入漏洞 |
| CVE-2026-20306 | 9.1 CRITICAL | Cisco Identity Services Engine 命令注入漏洞 |
暂无评论