PT-2025-34892 · Cisco · Cisco Ucs Manager

CVE-2025-20295

·

Publicado

2025-08-27

·

Atualizado

2025-08-27

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas: Software Cisco UCS Manager (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade na Interface de Linha de Comando (CLI) do Software Cisco UCS Manager pode permitir que um atacante local autenticado, com privilégios administrativos, leia, crie ou sobrescreva arquivos no sistema de arquivos do sistema operacional subjacente, incluindo arquivos do sistema. Esta falha deve-se à validação insuficiente dos argumentos de comando fornecidos pelo usuário. Um atacante poderia explorar essa falha autenticando-se em um dispositivo e enviando entrada manipulada para o comando afetado.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12522
CVE-2025-20295

Produtos afetados

Cisco Ucs Manager