Une vulnérabilité dans le stockage des informations d’identification du serveur proxy de pourrait permettre à un centre de gestion authentifié Cisco Firepower (FMC), attaquant local pour afficher les informations d’identification pour un serveur proxy configuré. La vulnérabilité est due au stockage texte clair et les autorisations faibles des fichiers de configuration connexes. Un attaquant pourrait exploiter cette vulnérabilité en accédant à la CLI du logiciel concerné et visualiser le contenu des fichiers concernés. Une exploitation réussie pourrait permettre à l’attaquant pour afficher les informations d’identification utilisées pour accéder au serveur proxy.
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-infodisc-RJdktM6f
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1126