PT-2025-20250 · Cisco · Cisco Ios Xe+1

CVE-2025-20151

·

Publicado

2025-05-07

·

Atualizado

2025-08-05

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS e Software Cisco IOS XE (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na implementação do recurso Simple Network Management Protocol Version 3 (SNMPv3) poderia permitir que um atacante remoto autenticado consultasse um dispositivo afetado usando SNMP, mesmo que o dispositivo esteja configurado para negar tráfego SNMP de uma origem não autorizada ou o nome de usuário SNMPv3 tenha sido removido da configuração. Este problema existe devido à maneira como a configuração do SNMPv3 é armazenada na configuração de inicialização. Um atacante poderia explorar esta vulnerabilidade consultando um dispositivo afetado a partir de um endereço de origem que deveria ter sido negado, permitindo-lhe realizar operações SNMP a partir de uma origem que deveria ser negada. O atacante deve possuir credenciais de usuário SNMPv3 válidas para explorar esta vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10318
CVE-2025-20151

Produtos afetados

Cisco Ios
Cisco Ios Xe