PT-2025-20280 · Cisco · Cisco Catalyst Center

CVE-2025-20223

·

Publicado

2025-05-07

·

Atualizado

2025-07-23

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Cisco Catalyst Center (versões afetadas não especificadas)
Descrição Uma vulnerabilidade poderia permitir que um atacante remoto autenticado lesse e modificasse dados em um repositório pertencente a um serviço interno de um dispositivo afetado. Este problema deve-se à aplicação insuficiente de controle de acesso em solicitações HTTP. Um atacante poderia explorar isso enviando uma solicitação HTTP manipulada para um dispositivo afetado, potencialmente permitindo-lhe ler e modificar dados tratados por um serviço interno.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04825
CVE-2025-20223

Produtos afetados

Cisco Catalyst Center