PT-2025-20258 · Cisco · Cisco Ios Xe

CVE-2025-20186

·

Publicado

2025-05-07

·

Atualizado

2025-07-11

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS XE (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na interface de gerenciamento baseada na web do recurso Wireless LAN Controller pode permitir que um invasor remoto autenticado com uma conta de usuário lobby ambassador execute um ataque de injeção de comando. Isso se deve à validação de entrada insuficiente, permitindo que um invasor envie entrada manipulada e potencialmente execute comandos CLI arbitrários do Software Cisco IOS XE com nível de privilégio 15. A vulnerabilidade é explorável apenas se o invasor obter as credenciais de uma conta lobby ambassador, que não é configurada por padrão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08246
CVE-2025-20186

Produtos afetados

Cisco Ios Xe