PT-2025-20280 · Cisco · Cisco Catalyst Center
CVE-2025-20223
·
Publicado
2025-05-07
·
Atualizado
2025-07-23
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cisco Catalyst Center (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade poderia permitir que um atacante remoto autenticado lesse e modificasse dados em um repositório pertencente a um serviço interno de um dispositivo afetado. Este problema deve-se à aplicação insuficiente de controle de acesso em solicitações HTTP. Um atacante poderia explorar isso enviando uma solicitação HTTP manipulada para um dispositivo afetado, potencialmente permitindo-lhe ler e modificar dados tratados por um serviço interno.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Catalyst Center