PT-2025-34116 · Cisco · Cisco Prime Infrastructure+1

Matteo Piciarelli

+1

·

Publicado

2025-08-20

·

Atualizado

2025-08-20

·

CVE-2025-20269

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Cisco Evolved Programmable Network Manager (EPNM) e Cisco Prime Infrastructure (versões afetadas não especificadas)
Descrição: Existe uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco Evolved Programmable Network Manager (EPNM) e do Cisco Prime Infrastructure. Esta falha poderia permitir que um atacante remoto, autenticado e de baixo privilégio, recuperasse arquivos arbitrários do sistema de arquivos subjacente em um dispositivo afetado. A vulnerabilidade deve-se à validação insuficiente de entrada para determinadas solicitações HTTP. Um atacante poderia explorar essa falha enviando solicitações HTTP especialmente construídas para a interface de gerenciamento baseada na web. Uma exploração bem-sucedida poderia permitir que o atacante acessasse arquivos sensíveis no dispositivo afetado.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10351
CVE-2025-20269

Produtos afetados

Cisco Evolved Programmable Network Manager
Cisco Prime Infrastructure