PT-2025-20278 · Cisco · Cisco Catalyst Sd-Wan Manager
CVE-2025-20216
·
Publicado
2025-05-07
·
Atualizado
2025-07-29
CVSS v3.1
4.7
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface web poderia permitir que um atacante remoto não autenticado injetasse HTML no navegador de um usuário autenticado. Este problema ocorre devido à sanitização inadequada de entradas na interface web. Um atacante poderia explorar essa falha convencendo um usuário autenticado a clicar em um link malicioso, permitindo potencialmente que o atacante injete HTML no navegador de um usuário autenticado do Cisco Catalyst SD-WAN Manager.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Catalyst Sd-Wan Manager