PT-2025-8732 · Cisco · Cisco Apic

Jean-Michel Huguet

+1

·

Publicado

2025-02-26

·

Atualizado

2025-07-31

·

CVE-2025-20117

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco APIC (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na CLI pode permitir que um atacante local autenticado execute comandos arbitrários como root no sistema operacional subjacente de um dispositivo afetado. O atacante deve possuir credenciais administrativas válidas para explorar este problema. Isso ocorre devido à validação insuficiente de argumentos passados para comandos CLI específicos, permitindo que um atacante execute comandos arbitrários com privilégios de root ao incluir entrada manipulada como argumento de um comando CLI afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05653
CVE-2025-20117

Produtos afetados

Cisco Apic