PT-2025-22380 · Cisco · Cisco Secure Network Analytics Manager+1
Sammy Tieng
·
Publicado
2025-05-21
·
Atualizado
2025-05-22
·
CVE-2025-20256
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure Network Analytics Manager e Cisco Secure Network Analytics Virtual Manager (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web pode permitir que um invasor remoto autenticado com credenciais administrativas válidas execute comandos arbitrários como root no sistema operacional subjacente. Este problema ocorre devido à validação de entrada insuficiente em campos específicos da interface de gerenciamento baseada na web. Um invasor pode explorar isso enviando entrada manipulada para um dispositivo afetado, potencialmente permitindo a execução de comandos arbitrários no sistema operacional subjacente com privilégios de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Network Analytics Manager
Cisco Secure Network Analytics Virtual Manager