PT-2025-34892 · Cisco · Cisco Ucs Manager
CVE-2025-20295
·
Publicado
2025-08-27
·
Atualizado
2025-08-27
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco UCS Manager (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na Interface de Linha de Comando (CLI) do Software Cisco UCS Manager pode permitir que um atacante local autenticado, com privilégios administrativos, leia, crie ou sobrescreva arquivos no sistema de arquivos do sistema operacional subjacente, incluindo arquivos do sistema. Esta falha deve-se à validação insuficiente dos argumentos de comando fornecidos pelo usuário. Um atacante poderia explorar essa falha autenticando-se em um dispositivo e enviando entrada manipulada para o comando afetado.
Recomendações:
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ucs Manager