首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >CVE-2025-20333|Cisco ASA和Cisco FTD缓冲区溢出漏洞

CVE-2025-20333|Cisco ASA和Cisco FTD缓冲区溢出漏洞

作者头像
信安百科
发布2025-11-12 17:13:07
发布2025-11-12 17:13:07
1830
举报
文章被收录于专栏:信安百科信安百科

0x00 前言

Cisco FTD(Firepower Threat Defense)和Cisco ASA(Adaptive Security Appliance)是思科的两款网络安全平台,核心区别在于功能定位与技术架构:

ASA‌ 作为传统防火墙,专注于基础状态检测、VPN及网络地址转换(NAT),适合需要稳定防火墙和VPN功能的中小型环境。

FTD‌ 整合了ASA的防火墙能力与Sourcefire的高级威胁防护(如NGIPS、恶意软件检测),提供应用层控制及威胁情报,适用于需全面安全防护的中大型企业‌。

两者硬件兼容但系统不同,部分设备(如Firepower 1000系列)支持通过固件切换操作系统‌。

0x01 漏洞描述

CVE-2025-20333

HTTP(S)请求中用户提供的输入验证不当漏洞,该漏洞可能允许具有有效VPN用户凭据的经过身份验证的远程攻击者通过发送精心设计的HTTP请求,在受影响的设备上以root身份执行任意代码。

CVE-2025-20362

HTTP(S)请求中用户提供的输入验证不当漏洞,该漏洞可能允许未经身份验证的远程攻击者通过发送精心设计的HTTP请求来访问受限的URL端点而无需身份验证。

0x02 CVE编号

CVE-2025-20333

CVE-2025-20362

0x03 影响版本

Cisco ASA 9.8.x-9.22.x

Cisco FTD 6.2.x-7.6.x

0x04 漏洞详情

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB

0x05 参考链接

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-10-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档