PT-2025-46852 · Cisco · Cisco Catalyst Center Virtual Appliance
CVE-2025-20341
·
Publicado
2025-11-13
·
Atualizado
2025-12-27
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Cisco Catalyst Center Virtual Appliance (versões afetadas não especificadas)
Descrição
Existe uma falha no Cisco Catalyst Center Virtual Appliance que poderia permitir que um atacante remoto com credenciais válidas para uma conta de usuário com pelo menos a função de Observador elevasse privilégios para Administrador em um sistema afetado. Isso ocorre devido à validação insuficiente de entrada fornecida pelo usuário. Um atacante poderia explorar isso enviando uma solicitação HTTP manipulada para o sistema. Uma exploração bem-sucedida poderia permitir que o atacante realizasse modificações não autorizadas, incluindo a criação de novas contas de usuário ou a elevação de seus próprios privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Catalyst Center Virtual Appliance