PT-2025-20275 · Cisco · Cisco Catalyst Center

Simen Abrahamsen

+1

·

Publicado

2025-05-07

·

Atualizado

2025-08-13

·

CVE-2025-20210

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst Center (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na API de gerenciamento poderia permitir que um atacante remoto não autenticado lesse e modificasse as configurações de proxy de saída. Isso ocorre devido à falta de autenticação em um endpoint da API. Um atacante poderia explorar isso enviando uma solicitação para a API afetada, potencialmente interrompendo o tráfego de internet ou interceptando o tráfego de internet de saída.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20210

Produtos afetados

Cisco Catalyst Center