PT-2025-20259 · Cisco · Cisco Catalyst Sd-Wan Manager

CVE-2025-20187

·

Publicado

2025-05-07

·

Atualizado

2025-08-04

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição Uma vulnerabilidade nos endpoints de dados da aplicação poderia permitir que um invasor remoto autenticado gravasse arquivos arbitrários em um sistema afetado. Este problema ocorre devido à validação inadequada de solicitações às APIs. Um invasor poderia explorar isso enviando solicitações maliciosas a uma API dentro do sistema afetado, potencialmente realizando ataques de atravessamento de diretório e gravando arquivos em locais arbitrários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05710
CVE-2025-20187

Produtos afetados

Cisco Catalyst Sd-Wan Manager