PT-2025-22381 · Cisco · Cisco Secure Network Analytics Manager+1

CVE-2025-20257

·

Publicado

2025-05-21

·

Atualizado

2025-07-23

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Secure Network Analytics Manager e Cisco Secure Network Analytics Virtual Manager (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no subsistema da API poderia permitir que um atacante remoto, autenticado e com baixos privilégios, gerasse descobertas fraudulentas utilizadas para gerar alarmes e alertas em um produto afetado. Este problema ocorre devido à aplicação insuficiente de autorização em uma API específica. Um atacante poderia explorar essa falha autenticando-se como um usuário com baixos privilégios e realizando chamadas de API com entrada manipulada, potencialmente permitindo-lhe ofuscar descobertas legítimas em relatórios de análise ou criar indicações falsas com alarmes e alertas em um dispositivo afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06736
CVE-2025-20257

Produtos afetados

Cisco Secure Network Analytics Manager
Cisco Secure Network Analytics Virtual Manager