PT-2025-22381 · Cisco · Cisco Secure Network Analytics Manager+1
CVE-2025-20257
·
Publicado
2025-05-21
·
Atualizado
2025-07-23
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Secure Network Analytics Manager e Cisco Secure Network Analytics Virtual Manager (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no subsistema da API poderia permitir que um atacante remoto, autenticado e com baixos privilégios, gerasse descobertas fraudulentas utilizadas para gerar alarmes e alertas em um produto afetado. Este problema ocorre devido à aplicação insuficiente de autorização em uma API específica. Um atacante poderia explorar essa falha autenticando-se como um usuário com baixos privilégios e realizando chamadas de API com entrada manipulada, potencialmente permitindo-lhe ofuscar descobertas legítimas em relatórios de análise ou criar indicações falsas com alarmes e alertas em um dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Network Analytics Manager
Cisco Secure Network Analytics Virtual Manager