PT-2025-5705 · Cisco · Cisco Ise

Sebastian Radulea

·

Publicado

2025-02-05

·

Atualizado

2025-08-14

·

CVE-2025-20125

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco ISE (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na API do Cisco ISE poderia permitir que um invasor remoto autenticado, com credenciais válidas de somente leitura, obtivesse informações sensíveis, alterasse configurações de nó e reiniciasse o nó. Este problema ocorre devido à falta de autorização em uma API específica e à validação inadequada de dados fornecidos pelo usuário. Um invasor poderia explorar isso enviando uma solicitação HTTP elaborada para uma API específica no dispositivo, potencialmente permitindo-lhe obter informações, modificar a configuração do sistema e recarregar o dispositivo. Observe que o invasor deve possuir credenciais administrativas válidas de somente leitura para explorar com sucesso esta vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authorization

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20125

Produtos afetados

Cisco Ise