PT-2025-20259 · Cisco · Cisco Catalyst Sd-Wan Manager
CVE-2025-20187
·
Publicado
2025-05-07
·
Atualizado
2025-08-04
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade nos endpoints de dados da aplicação poderia permitir que um invasor remoto autenticado gravasse arquivos arbitrários em um sistema afetado. Este problema ocorre devido à validação inadequada de solicitações às APIs. Um invasor poderia explorar isso enviando solicitações maliciosas a uma API dentro do sistema afetado, potencialmente realizando ataques de atravessamento de diretório e gravando arquivos em locais arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Catalyst Sd-Wan Manager