一、 漏洞 CVE-2020-3186 基础信息
漏洞标题
思科Firepower威胁防御软件管理访问列表绕过漏洞
来源:AIGC 神龙大模型
漏洞描述信息
思科Firepower威胁防御软件管理访问列表绕过漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco Firepower Threat Defense Software Management Access List Bypass Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the management access list configuration of Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass a configured management interface access list on an affected system. The vulnerability is due to the configuration of different management access lists, with ports allowed in one access list and denied in another. An attacker could exploit this vulnerability by sending crafted remote management traffic to the local IP address of an affected system. A successful exploit could allow the attacker to bypass the configured management access list policies, and traffic to the management interface would not be properly denied.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Firepower Threat Defense 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Firepower Threat Defense(FTD)是美国思科(Cisco)公司的一套提供下一代防火墙服务的统一软件。 Cisco FTD 6.3.0版本、6.4.0版本和6.5.0版本中存在访问控制错误漏洞,该漏洞源于配置了不同的管理访问列表,一个访问列表中所允许访问的端口在另一个访问列表中则被禁止。攻击者可通过将特制的远程管理流量发送到受影响系统的本地IP地址利用该漏洞绕过已配置的管理接口访问列表。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-3186 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-3186 的情报信息