PT-2025-22380 · Cisco · Cisco Secure Network Analytics Manager+1

Sammy Tieng

·

Publicado

2025-05-21

·

Atualizado

2025-05-22

·

CVE-2025-20256

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Secure Network Analytics Manager e Cisco Secure Network Analytics Virtual Manager (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na interface de gerenciamento baseada na web pode permitir que um invasor remoto autenticado com credenciais administrativas válidas execute comandos arbitrários como root no sistema operacional subjacente. Este problema ocorre devido à validação de entrada insuficiente em campos específicos da interface de gerenciamento baseada na web. Um invasor pode explorar isso enviando entrada manipulada para um dispositivo afetado, potencialmente permitindo a execução de comandos arbitrários no sistema operacional subjacente com privilégios de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06740
CVE-2025-20256

Produtos afetados

Cisco Secure Network Analytics Manager
Cisco Secure Network Analytics Virtual Manager