PT-2025-5705 · Cisco · Cisco Ise
Sebastian Radulea
·
Publicado
2025-02-05
·
Atualizado
2025-08-14
·
CVE-2025-20125
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco ISE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na API do Cisco ISE poderia permitir que um invasor remoto autenticado, com credenciais válidas de somente leitura, obtivesse informações sensíveis, alterasse configurações de nó e reiniciasse o nó. Este problema ocorre devido à falta de autorização em uma API específica e à validação inadequada de dados fornecidos pelo usuário. Um invasor poderia explorar isso enviando uma solicitação HTTP elaborada para uma API específica no dispositivo, potencialmente permitindo-lhe obter informações, modificar a configuração do sistema e recarregar o dispositivo. Observe que o invasor deve possuir credenciais administrativas válidas de somente leitura para explorar com sucesso esta vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authorization
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ise