PT-2025-20258 · Cisco · Cisco Ios Xe
CVE-2025-20186
·
Publicado
2025-05-07
·
Atualizado
2025-07-11
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web do recurso Wireless LAN Controller pode permitir que um invasor remoto autenticado com uma conta de usuário lobby ambassador execute um ataque de injeção de comando. Isso se deve à validação de entrada insuficiente, permitindo que um invasor envie entrada manipulada e potencialmente execute comandos CLI arbitrários do Software Cisco IOS XE com nível de privilégio 15. A vulnerabilidade é explorável apenas se o invasor obter as credenciais de uma conta lobby ambassador, que não é configurada por padrão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe