PT-2025-1021 · Cisco · Cisco Thousandeyes Endpoint Agent
Konrad Porzezynski
·
Publicado
2025-01-08
·
Atualizado
2025-07-22
·
CVE-2025-20126
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco ThousandEyes Endpoint Agent para macOS e RoomOS (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade nas rotinas de validação de certificados do software afetado poderia permitir que um atacante remoto não autenticado interceptasse ou manipulasse informações de métricas. Este problema existe porque o software não valida corretamente os certificados para serviços de métricas hospedados. Um atacante no caminho poderia explorar esta vulnerabilidade interceptando o tráfego de rede usando um certificado forjado, permitindo potencialmente que o atacante se passe por um host confiável e monitore ou altere as comunicações entre o serviço de métricas remoto e o cliente vulnerável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Thousandeyes Endpoint Agent