PT-2025-20250 · Cisco · Cisco Ios Xe+1
CVE-2025-20151
·
Publicado
2025-05-07
·
Atualizado
2025-08-05
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco IOS e Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação do recurso Simple Network Management Protocol Version 3 (SNMPv3) poderia permitir que um atacante remoto autenticado consultasse um dispositivo afetado usando SNMP, mesmo que o dispositivo esteja configurado para negar tráfego SNMP de uma origem não autorizada ou o nome de usuário SNMPv3 tenha sido removido da configuração. Este problema existe devido à maneira como a configuração do SNMPv3 é armazenada na configuração de inicialização. Um atacante poderia explorar esta vulnerabilidade consultando um dispositivo afetado a partir de um endereço de origem que deveria ter sido negado, permitindo-lhe realizar operações SNMP a partir de uma origem que deveria ser negada. O atacante deve possuir credenciais de usuário SNMPv3 válidas para explorar esta vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios
Cisco Ios Xe