PT-2025-20249 · Cisco · Cisco Catalyst Sd-Wan Manager

Justyna Graczyk

·

Publicado

2025-05-07

·

Atualizado

2025-05-09

·

CVE-2025-20147

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição Um ataque de cross-site scripting (XSS) armazenado poderia ser realizado por um atacante remoto autenticado em um sistema afetado devido à sanitização inadequada da entrada do usuário na interface de gerenciamento baseada na web. O atacante poderia explorar essa falha submetendo um script malicioso através da interface, potencialmente permitindo-lhe realizar um ataque XSS armazenado no sistema afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10327
CVE-2025-20147

Produtos afetados

Cisco Catalyst Sd-Wan Manager