PT-2025-8733 · Cisco · Cisco Apic

Jean-Michel Huguet

+1

·

Publicado

2025-02-26

·

Atualizado

2025-07-31

·

CVE-2025-20118

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco APIC (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na implementação de processos internos do sistema pode permitir que um atacante local autenticado acesse informações sensíveis em um dispositivo afetado. O atacante deve possuir credenciais administrativas válidas para explorar esse problema. Esta vulnerabilidade deve-se ao mascaramento insuficiente de informações sensíveis exibidas por meio de comandos CLI do sistema. Um atacante pode explorar isso utilizando técnicas de reconhecimento no CLI do dispositivo, acessando potencialmente informações sensíveis que poderiam ser usadas para ataques adicionais.
Recomendações Atualize para uma versão do Cisco APIC que inclua as atualizações de software lançadas pela Cisco para corrigir esta vulnerabilidade.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05654
CVE-2025-20118

Produtos afetados

Cisco Apic