CyberSectr
Menü
← CVE Veritabanı

CVE-2026-76413

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
8.2
EPSS
CWE
CWE-1259
KEV Durumu
Hayır

Cisco Adaptive Security Device Manager (ASDM) tek oturum açma (SSO) işleyicisindeki bir güvenlik açığı, kimliği doğrulanmamış bir uzaktan saldırganın Cisco Secure FMC Yazılımı için Cisco ASDM yöneticisi kullanıcı olarak oturum açmasına olanak tanıyabilir. Bu güvenlik açığı, Cisco ASDM SSO jetonunun kötü yönetilmesinden kaynaklanmaktadır. Bir saldırgan, bu güvenlik açığını oturum tokeni sahteciliği tekniklerini gerçekleştirerek sömürebilir. Başarılı bir sömürme, saldırgana yöneticisi kullanıcı olarak oturum açma izni verebilir ve bu eylemi tekrarlayarak, meşru yöneticilerin ASDM'ye süresiz olarak erişmelerini engelleyebilir.

Orijinal açıklama (İngilizce)

A vulnerability in Cisco Adaptive Security Device Manager (ASDM) single sign-on (SSO) handler for Cisco Secure FMC Software could allow an unauthenticated, remote attacker to log in as the Cisco ASDM administrator user. This vulnerability is due to improper management of the Cisco ASDM SSO token. An attacker could exploit this vulnerability by performing session token forgery techniques. A successful exploit could allow the attacker to log in as the administrator user and, by repeating this action, keep legitimate administrators locked out of the ASDM indefinitely.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.