PT-2025-46852 · Cisco · Cisco Catalyst Center Virtual Appliance

CVE-2025-20341

·

Publicado

2025-11-13

·

Atualizado

2025-12-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Cisco Catalyst Center Virtual Appliance (versões afetadas não especificadas)
Descrição Existe uma falha no Cisco Catalyst Center Virtual Appliance que poderia permitir que um atacante remoto com credenciais válidas para uma conta de usuário com pelo menos a função de Observador elevasse privilégios para Administrador em um sistema afetado. Isso ocorre devido à validação insuficiente de entrada fornecida pelo usuário. Um atacante poderia explorar isso enviando uma solicitação HTTP manipulada para o sistema. Uma exploração bem-sucedida poderia permitir que o atacante realizasse modificações não autorizadas, incluindo a criação de novas contas de usuário ou a elevação de seus próprios privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16487
CVE-2025-20341

Produtos afetados

Cisco Catalyst Center Virtual Appliance