PT-2025-20278 · Cisco · Cisco Catalyst Sd-Wan Manager

CVE-2025-20216

·

Publicado

2025-05-07

·

Atualizado

2025-07-29

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst SD-WAN Manager (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na interface web poderia permitir que um atacante remoto não autenticado injetasse HTML no navegador de um usuário autenticado. Este problema ocorre devido à sanitização inadequada de entradas na interface web. Um atacante poderia explorar essa falha convencendo um usuário autenticado a clicar em um link malicioso, permitindo potencialmente que o atacante injete HTML no navegador de um usuário autenticado do Cisco Catalyst SD-WAN Manager.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20216

Produtos afetados

Cisco Catalyst Sd-Wan Manager